Trojan.Mnless

王朝百科·作者佚名  2010-02-25  
宽屏版  字体: |||超大  

知识库编号: RSV0707701

内容分类: 木马病毒

适用产品分类:瑞星杀毒软件.单机版.标准版.2007

瑞星杀毒软件.单机版.升级版.2007

瑞星杀毒软件.单机版.下载版.2007

关键词: Trojan.Mnless

本文介绍Trojan.Mnless病毒资料及清除方法。

【病毒分析】:

该病毒用delphi语言编写,并且使用UPX加壳,具有以下行为

1、病毒首先会把自己复制到C:Program FilesInternet ExplorerIEXPLORE.New同时生成一个Dll1文件IEXPLORE.win

2、病毒把IEXPLORE.win文件插入到Explore进程中保护自己,

3、病毒在注册表中中加入

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks,在激活一个Shell事件时启动病毒。

4、病毒会从http://www.qqkx.com/cp/CPOpen.txt和http://www.qqkx.com/cp/CPDown.txt网站上下载并运行病毒。

【清除方法】:

1、进入注册表删除掉

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks注册表项。重启电脑。进入C:Program FilesInternet Explorer文件夹,删除下面这两个文件:

IEXPLORE.New与IEXPLORE.win文件.

2、打开瑞星杀毒软件升级到最新版本,然后断开网络全盘查杀。

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有