Trojan-Spy.Win32.KeyLogger.ns

王朝百科·作者佚名  2010-02-26  
宽屏版  字体: |||超大  

病毒名称:Trojan-Spy.Win32.KeyLogger.ns

病毒大小:40960 bytes

加壳方式:N/A

样本MD5:5fa6d779855ec725c94538c528bc9f14

样本SHA1:9a719423b0731c43ecb9e17029a090f3765ae412 字串1

行为分析: 字串4

病毒运行后,生成文件:

c:NTDETECT.EXE(自身)

c:48a0948cf852a9.6f590amrt.exe(自身)

c:check.dll

c:ootstat.sys

字串9

病毒创建进程:

MSSetup.exe

mrt.exe

NTDETECT.EXE

字串2

病毒添加的注册表项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"MSSetup"="c:48a0948cf852a96f590amrt.exe"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"SysBoot"="c:

tdetect.exe" 字串3

安装全局钩子,记录.键盘操作

字串1

病毒尝试调用IE打开作者的BLOG:

blog.ik8.com/qwx

用BLOG做广告是.要打PP的哈~

字串7

手动清除方法:

1,结束进程:

MSSetup.exe

mrt.exe

NTDETECT.EXE

2,删除文件:

c:NTDETECT.EXE

c:48a0948cf852a96f.590amrt.exe

c:check.dll

c:ootstat.sys

3,删除注册表项:

[HKEY_LOCAL_MACHIN.ESOFTWAREMicrosoftWindowsCurrentVersionRun]

"MSSetup"="c:48a0948cf852a96f590amrt.exe"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"SysBoot"="c:

tdetect.exe" 字串4

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有