首页 | 技巧收集 | 资源分享 | 网管文集 | 开发资料 | 生活点滴 | 轻松一下 | 原创作品 | 网海拾贝 
用户登陆
用户:
密码:
 

相关文章
Trojan.DL....
超级木马下载器Gam...
关于nttstat....
“Windows脚本...
readme.txt...
conime.exe...
恶意网站4255.b...
ARP病毒杀除方法
shualai.ex...
桌面一片空白(不显示...

文章搜索

 标题   内容

主页被改为good.allxun.c... 网络10年之九:急先锋夜奔五大洲,概...
晴天 Fuckjacks.exe病毒的简单分析与清除
[ 分类:技巧收集 ]   [阅读:6799 ]   [ 日期:2006-11-16 ]   [ 来自:飘雪工作室 ]
释放文件
分区根目录下:setup.exe
分区根目录下:autorun.inf
%System%\Fuckjacks.exe
局域网环境下:GameSetup.exe

添加到注册表信息
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Fuckjacks %System%\Fuckjacks.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
svohost %System%\Fuckjacks.exe

恶意特征
1、删除部分杀毒软件在注册表中的启动项或服务
2、终止部分杀毒软件的进程
3、终止部分安全辅助工具的进程,如IceSword
4、终止维金的相关进程Logo1_.exe、Logo_1.exe、Rundl123.exe
5、弱口令破解局域网其他电脑的Administror帐号,并用GameSetup.exe进行复制传播
6、除C盘外,破坏所有分区下的部分.exe、.com、.gho、.pif、.scr文件

解决过程
1、确定使用鼠标右键打开盘符
2、结束Fuckjacks.exe进程
3、删除其释放的所有文件(每个分区下)
4、删除其创建的注册表信息
5、强壮一下电脑里Amdinistrators的帐号和密码
6、对于已经破坏的文件,暂没找到解决办法



引用通告地址 (0):
复制引用地址http://www.pxue.com/trackback.asp?tbID=804
复制引用地址http://www.pxue.com/trackback.asp?tbID=804&CP=GBK
Tag: 病毒
暂时没有评论
发表评论
作者: 用户名: 密码:  同时注册?验证码: 验证码,看不清楚?请点击刷新验证码
评论:

禁止表情
禁止UBB
禁止图片
识别链接
识别关键字
表  情
 
COPYRIGHT © 飘雪工作室 WWW.PXUE.COM ALLRIGHTS RESERVED Processed in 0.093750 second(s) , 15 queries
粤ICP备05001034号