手机
当前位置:查字典教程网 >实用技巧 >病毒查杀 >happy2008病毒专杀 happy2008病毒
happy2008病毒专杀 happy2008病毒
摘要:文件名称:Happy2008-Card.comSvchost.exe文件大小:26014byteAV命名:(瑞星)Backdoor.Win3...

文件名称:Happy2008-Card.comSvchost.exe

文件大小:26014byte

AV命名:(瑞星)Backdoor.Win32.PBot.b

加壳方式:未知

编写语言:VC

文件MD5:66951f5a5c5211d60b811c018a849f96

病毒类型:IRCBot

行为分析:

1、释放病毒副本:

C:WINDOWSHappy2008.zip26148字节(病毒压缩包)

C:WINDOWSsvchost.exe26014字节

2、添加注册表,开机启动:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

(注册表值)Windowssvchost="svchost.exe"

3、连接IRC服务器(随机命名ID连接):

irc.p***.com

www.uNkn***.eu

iD@uNkn***.eu

加入以下频道:

#happy2008

#spam.msn

#bot.killer

4、查找包含“msnmsgr”字符串的进程,可能作为判断MSN是否在运行状态。

如发现MSN存在,则执行Message+Zipsent命令。

“Message”可能是下面的一条:

Checktheeseout,Christmas+Newyear!

Hey,haveuseentheseChristmasimages?

yougottaseethis,meinmynoughtysantasuit!!:P

Newyear+Christmaspictures!:D

HappynewyearxD!:Dsee

Heeey:)<3CheckouttheeseNewyearphotos!

“Zipsent”毫无疑问就是Happy2008.zip

解决方法:

1、断开网络,关闭不需要的进程。

2、打开注册表(开始-运行-Regedit),展开到:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除“Windowssvchost”键值。

(也可以用SREng删(可到down.45it.com下载))

3、重启计算机,重启后删除硬盘文件(如遇提示无法删除文件,到down.45it.com下载费尔木马强制删除器工具进行强制删除):

C:WINDOWSHappy2008.zip26148字节(病毒压缩包)

C:WINDOWSsvchost.exe26014字节

【happy2008病毒专杀 happy2008病毒】相关文章:

瑞星流行病毒专杀工具 下载

桌面不显示图标的盗号木马清除方法

IE弹出www.zhaomeimei.cn的解决教程

开机CPU就是100%cmd.exe病毒进程清除方法

病毒的万能查杀方法第1/2页

U盘病毒vistaAA.exe的手动查杀方法

威金logo1.exe病毒专杀工具 下载

MY123病毒清除方法,专杀工具下载

防范“熊猫烧香”病毒的设置方法

Ntdll32.dll病毒清除方法

精品推荐
分类导航