爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个下载器。该程序运行后会马上下载木马,这些木马有的会弹出网页,有的会强制用户安装软件,有的是盗号木马。
该木马会躲避反病毒软件的查杀。
1、释放文件
C:\WINDOWS\checkcj.ini
C:\WINDOWS\system32\wincheck071204.dll
C:\WINDOWS\system32\wincheck071204.exe
2、该程序不本身不会添加任何注册表启动项但它下载的大量病毒会在注册表中添加很多启动项。
3、wincheck071204.dll被注入到系统所有进程,wincheck071204.dll运行后会
躲避江明和卡巴的查杀。并从网上下载http://sj.35k.net/m/yx.exe。并运行
4、yx.exe运行后
1>释放文件
C:\zyDelm.bat
C:\WINDOWS\zuoyue16.ini
C:\WINDOWS\system\zyxpRes080131.exe
C:\WINDOWS\system32\inf\scrsyszy080131.scr
C:\WINDOWS\system32\inf\scrszyys16_080131.dll
C:\WINDOWS\system32\inf\svch0st.exe
C:\WINDOWS\system32\lwizysys16_080131.dll
C:\WINDOWS\system32\mwiszyys32_080131.dll
2>添加注册表启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
zuoyue "C:\WINDOWS\system32\inf\svch0st.exe C:\WINDOWS\system32
3> 下载大量广告程序和其他木马
4、用户感染该病毒后,会不停的弹出网页,和各式各样的软件安装界面要求用户安装软件。
有的软件还会被强制安装在用户计算机上。在进程管理器中可以看到很多病毒的进程。
特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。