欢迎来到天天文库
浏览记录
ID:22378536
大小:66.50 KB
页数:7页
时间:2018-10-28
《u盘病毒setup.exe,internt.exe,progmon.exe专杀》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、U盘病毒setup.exe,internt.exe,progmon.exe专杀~教育资源库 File:setup.exe Size:156672bytes Modified:2008年1月27日,14:19:59 MD5:3B62DBAD27AA08DFC74C763EE1CF9CB7 SHA1:8AD226CFD7FCC24B049795F1388EDB4A7ED085EB CRC32:FFEA4192 1.病毒运行后,衍生如下副本: %systemroot%system32IMEsvchost.exe %systemroot%s
2、ystem32internt.exe %systemroot%system32progmon.exe 各个盘根目录下面生成setup.exe和autorun.inf 修改system32目录属性为隐藏 2.获得系统日期然后把系统日期的年份加上21年 3.建立服务ALERTER_+达到开机启动自身的目的 服务相关键值: HKLMSYSTEMControlSet001ServicesAlerter+Start:0x00000002 HKLMSYSTEMControlSet001ServicesAlerter+ErrorControl:0x
3、00000000 HKLMSYSTEMControlSet001ServicesAlerter+ImagePath:C:Esvchost.exe HKLMSYSTEMControlSet001ServicesAlerter+DisplayName:Alerter+ HKLMSYSTEMControlSet001ServicesAlerter+ObjectName:LocalSystem 4.在softicrosoftroot%system32internt.exe %systemroot%system32progmon.exe 5.在临时
4、文件夹内释放rs.bat用于删除程序本身 6.通过Findicropoint 克星 广告 kaspersky avk f-secure escan norton 诺顿 mcafee virus panda 熊猫 trojan door avg 8.破坏显示隐藏文件 softicrosoftroot%system32servrr.exe和%systemroot%system32psexec.exe 之后会使用%spsexec.exe%s-u%s-p%s-c%sservrr.exe-d的命令把servrr.exe复
5、制到同网段的其他机器的%systemroot%system32文件夹下使用的用户名和密码的字典如下: administrator admin guest alex home love user game
6、 movie time yeah money xpuser java fuck asdfasdf qwerqwer 12341234
7、 zxcvzxcv 1qaz2wsx rose 12下一页友情提醒:,特别! mylove .147258369 123456789 0987654321 987654321 666666 88888
8、888 ******
此文档下载收益归作者所有