北京 | 杭州 | 上海 | 深圳 | 重庆 | 福建 | 长沙 | 唐山 | 西安 | 天津      Language: English | 中文
 
请输入工单流水号: 数据恢复进度查询 在线受理
  首  页    
华军新闻
“艾妮”感染型病毒下载器行为分析
CE.EXE;BLACKD.EXE;AVWUPD32.EXE;AVWIN95.EXE
AVSCHED32.EXE;AVPUPD.EXE.AVPTC32.EXE;AVPM.EXE;AVPDOS32.EXE;AVPCC.EXE
AVP32.EXE;AVP.EXE;AVNT.EXE;AVKSERV.EXE;AVGCTRL.EXE;AVE32.EXE
AVCONSOL.EXE;AUTODOWN.EXE;APVXDWIN.EXE;ANTI-TROJAN.EXE;ACKWIN32.EXE
_AVPM.EXE;_AVPCC.EXE;_AVP32.EXE;PFW.exe;KAVsvcUI.exe;rising.exe;rav.exe;
KVsrvXP.exe;KVMonXP.exe
 

5.感染部分40KB-4MB之间的EXE文件。

6.从特定地址读取下载列表,下载大量木马。

7.获取染毒机器的mac、pcname、当前病毒的版本号,md5等信息至远程服务器,该信息可能供木马传播者统计感染量或其它用途。

8.当在非%windir%\fonts\system\和驱动器下运行病毒母体后,病毒会在当前目录创建一个当前文件名的.bat删除自身。给人的感觉就是执行了某程序后,这个程序文件闪一下,就消失了。

解决办法:

因该病毒是感染型病毒,可能感染大量EXE文件,手工彻底修复有一定难度。

手工查杀病毒的用户来说,清除“艾妮”可按一下步骤进行操作:

1、我们首先要找到“

[1] [2] [3] [4] [5]