新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   >>中国XML论坛<<     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 中文XML论坛 - 专业的XML技术讨论区休息区『 最新动态 & 业界新闻 』 → [下载]安铁诺Trojan-Dropper.Win32.Mudrop.bxn专杀 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 5625 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: [下载]安铁诺Trojan-Dropper.Win32.Mudrop.bxn专杀 举报  打印  推荐  IE收藏夹 
       本主题类别: Description Logics    
     xmwill007 帅哥哟,离线,有人找我吗?
      
      
      等级:大一新生
      文章:17
      积分:85
      门派:XML.ORG.CN
      注册:2010/1/19

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给xmwill007发送一个短消息 把xmwill007加入好友 查看xmwill007的个人资料 搜索xmwill007在『 最新动态 & 业界新闻 』的所有贴子 引用回复这个贴子 回复这个贴子 查看xmwill007的博客楼主
    发贴心情 [下载]安铁诺Trojan-Dropper.Win32.Mudrop.bxn专杀

    软件名称:安铁诺Trojan-Dropper.Win32.Mudrop.bxn专杀
    软件大小:480KB
    应用平台:Win2003/WinXP/Win2000/Vista/
    下载地址:http://www.sanlen.com/soft/zkill/AUK_Mudrop_bxn.exe
    软件简介:
    【病毒名称】:Trojan-Dropper.Win32.Mudrop.bxn
    【软件类型】:木马
    【危害程度】:中
    【传播方式】:网络
    【受影响系统】:windows 98以上
    病毒行为:
    该病毒为木马,病毒运行后动获取大量API函数,创建病毒互斥体防止病毒多次运行;
    遍历%System32%目录下是否存在“explorer.exe”文件,调用命令行将%Windir%、%Temp%目录给当前用户完全控制的权限;
    停止ekrn、AVP安全软件服务、结束大量安全软件进程,衍生病毒dll文件到%System32%目录下,使用rundll32.exe启动病毒dll文件,衍生病毒dll到%Windir%目录下,动态获取病毒DLL的"FF"模块,进入该模块内后病毒判断自身进程是否在“explorer.exe”进程中,如是则创建hosts文件、劫持大量域名地址,调用API函数,查找含有windows文件保护、找到恢复文件对话框的窗口,找到后将其窗口隐藏,在每个磁盘根目录下创建autorun.inf文件,添加注册表病毒服务创建病毒驱动文件,通过ipconfig all命令获取本机mac地址连接网络发送信息,并下载大量病毒文件到本地。
    清除方法:
    1.关闭病毒相关进程,结束进程rundll32.exe;
    2.删除病毒;
    3.删除病毒添加的注册表服务。
    山丽友情提示:vista系统下请使用管理员权限运行本专杀工具。

       收藏   分享  
    顶(1)
      




    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2010/1/19 10:19:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/4/30 22:04:10

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    62.500ms