为什么杀不掉这个:in32:Troian.gen{Other}

来源:百度知道 编辑:UC知道 时间:2024/06/01 05:11:53
我的电电脑一直都被这两个病毒困扰着.杀毒软件是这样提示的:文件名是:\Documents and Settings\Administrator\Local Settings\Temporary 恶意软件名称:病毒/网虫 VPS版本: 090205-1.2009-02-05 怎么杀都没有用 还有什么Dropper病毒 VPS版本:090314-0.2009-03-14

病毒名称: Trojan-Dropper.Win32.Small.apl

病毒类型: 木马类

文件 MD5: 1D4C07370BABEE309401A73EBAA64F58

公开范围: 完全公开

危害等级: 3

文件长度: 70,207 字节

感染系统: Win98以上系统

开发工具: Microsoft Visual C++ 6.0

加壳工具: 无

病毒描述:

该病毒是文件结合工具生成的目标文件,为木马的一种,病毒运行后释放病毒文件到系统目录下,命名为temp1.exe,temp2.exe;并执行分离出来的这两个病毒程序。在用户毫无察觉的情况下;修改注册表键值;在后台以temp1.exe开启端口,尝试连接远程控制端主机。一旦连接成功,控制端会对用户电脑进行文件上传下载,键盘信息记录,摄像头抓图,屏幕监控等远程控制。

行为分析:

1 、病毒运行后,衍生病毒文件:

%system%\temp1.exe (文件 MD5: a5f8018df4209ae978b0907ce1664ff2 )
%system%\temp2.exe (文件 MD5: 6350faf65f311c04cb4808ea3cad7ce7 )

2 、尝试修改注册表:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load

新: 字符串: "C:\WINDOWS\svchost.exe"

旧: 字符串: ""

3 、分别创建进程%system%\temp2.exe 和%syste