王朝百科
分享
 
 
 

Trojan.Win32.Agent.axx

王朝百科·作者佚名  2010-02-26  
宽屏版  字体: |||超大  

病毒名称:Trojan.Win32.Agent.axx(Kaspersky)

病毒别名:W32/Checkout(McAfee)

Dropper.Win32.InsteadMem.b(瑞星)

Win32.Troj.Agent.33792(毒霸)

病毒大小:33,792 字节

加壳方式:

样本MD5:9881d76dfc1d1f40366c62246307c12f

样本SHA1:8b7d34feb270dd15701fa70232bb33aaac0251e3

发现时间:2007.9

更新时间:2007.9

关联病毒:

传播方式:通过MSN传播

技术分析

========== 字串5

MSN蠕虫变种,向MSN联系人发送不同语言的诱惑文字消息和带毒压缩包,当联系人接收并打开带毒压缩包中的病毒文件时系统受到感染。 字串7

病毒运行后复制自身到系统目录:

%Windows%systemservices.exe 字串1

创建包含自身的带毒ZIP压缩包:

%Windows%IMG0024.zip

压缩包中包含的病毒文件名为:IMG0017-WWW.PHOTOUPLOAD.COM 字串3

创建启动项: 字串1

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Windows Services Registry"="%Windows%systemservices.exe"

字串6

在Windows防火墙中添加自身到.例外列表:

字串5

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters

FirewallPolicyStandardProfileAuthorizedApplicationsList]

字串1

"%Windows%systemservices.exe"="%Windows%systemservices.exe:*:

Enabled:Messenger Sharing" 字串9

设置注册表信息:

字串4

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl]

"WaitToKillServiceTimeout"="7000" 字串7

根据染毒系统的语言向MSN联系人发送相.应的诱惑文字消息,同时发送带毒压缩包IMG0024.zip诱使联系人接收打开: 字串9

QUOTE:

ay no ese pelo fue lo mas chistoso...q estabas pensando

jajaja yo me recuerdo cuando tuvistes el pelo asi

oye ponga esa foto en tu myspace como la foto principal

voy a poner esa foto de nosotros en mi blog ya

esa foto de tu y yo la voy a poner en myspace

hola esas son las fotos

jaja debes poner esa foto como foto principal en tu myspace o algo :D

oye voy a agregar esa foto a mi blog ya

jaja recuerda cuando tuviste el pelo asi

oye voy a poner esa foto de nosotros en mi myspace :->

Per favore nessuno lasciare vede le nostre foto

Io ricordo quando abbiamo portato questa foto

Caricher?questa foto al mio myspace adesso

Qui sono il fotos di ci

jaja lei dovrebbe fare quest''''''''il suo pic predefinito sul myspace o qualcosa :D

metta questi fotos in suo pagina myspace

ehi aggiunger?quest''''''''immagine di noi al mio weblog

jaja ricordo quando lei aveva i suoi capelli come questo

ehi metter?quest''''''''immagine di noi sul mio myspace :>

字串2

m鯿hten den pics von meinen Ferien sehen?

Wimmern! Blick auf diese alte Abbildung, die ich: fand

he ich zeige Ihnen diese Abbildung von mir 黚erhaupt?

Haha sollten Sie dieses Ihre R点kstellung auf myspace oder etwas pic bilden:D

he werde ich diese Abbildung von uns meinem weblog hinzuf黦en

lol erinnern sich, an als Sie pflegten, Ihr Haar so zu haben

he werde ich diese Abbildung von uns auf mein myspace setzen

wil je fotos zien van mijn vakantie

wow! moet je eens kijken welke foto ik nu gevonden heb

he heb je ooit deze foto laten zien ?

haha you moet die je standaard foto maken op hyves of myspace

hey ik voeg deze foto van ons ff toe op mijn weblog

lol ik kan me nog herrinneren toen je haar zoals dit had

Hey i zet deze foto van ons even op mijn myspace

d闲aut de la reproduction sonore ! regard ?cette vieille image que j''''''''ai trouv闲 : |

mes photos chaudes :D

haha vous devriez rendre ceci votre

d闲aut pic sur le myspace ou quelque chose :D 字串6

j''''''''ai fais pour toi ce photo album tu dois le voire :p

h?je vais ajouter cette image de nous ?mon weblog

le lol se rappellent quand vous aviez l''''''''habitude d''''''''avoir vos cheveux comme ceci

h?je vais mettre cette image de nous sur mon myspace :>

Check out my nice photo album. :D

wanna see the pics from my vacation? :>

Nice new photos of me and my friends and stuff and when i was young lol...

lol remember when you used to have your hair like this

My friend took nice photos of me.you Should see em loL!

hey i''''''''m going to add this picture of us to my weblog

Here are my private pictures for you

字串8

尝试连接远程IRC:sz.secdreg.org 字串3

清除步骤

========== 字串8

1. 删除病毒创.建的启动项: 字串9

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

"Windows Services Registry"="%Windows%systemservices.exe"

字串1

2. 重新启动计算机

字串6

3. 删除病毒文件:

%Windows%systemservices.exe

%Windows%IMG0024.zip

字串5

4. 删除Windows防火墙例外列表中的“Messenger Sharing”项:

该项对应病毒文件:%Windows%systemservices.exe

字串8

5. 设置注册.表信息:

字串3

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControl]

"WaitToKillServiceTimeout"="20000" 字串2

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有