设为首页
收藏本站
广告联系
网站地图
首页 | 免费空间 | 免费域名 | 免费QQ | 免费邮箱 | 免费相册 | 免费短信 | 免费统计 | 免费序列号 | 有奖活动 | 其它免费 | 站长资讯 | 攻略秘籍 | 公告
文章搜索
  您的位置:随便免费资源网站长资讯网络安全 → 正文
教你手动查杀Trojan.StartPage.xar(lass.exe)病毒
作者: 风允帆  时间: 2008-04-24  人 气: 24

    文件名称:lass.exe


    文件大小:65536 bytes


    AV命名:


    Trojan.StartPage.xar(Webwasher-Gateway)

    Trojan-Downloader.Win32.VB.aoe(Ikarus)

    Trojan.Win32.StartPage.azd(Kaspersky)



    加壳方式:未


    编写语言:Microsoft Visual Basic 5.0 / 6.0


    文件MD5:513dc8a221e5a94a4bba2e0ee121da36


    行为分析:


    1、释放文件:


    C:\Program Files\lass.exe  65536 字节


    2、添加启动:


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

     (注册表值) wdowsxp = REG_SZ, "C:\Program Files\lass.exe /start"


    3、修改IE主页为:hxxp://bbs.zmke.com


    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

            (注册表值) Start Page

            REG_SZ, "about:blank" ==> REG_SZ, "hxxp://bbs.zmke.com"


    4、修改注册表,不允许改回主页:


    HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions

    (注册表值) NoBrowserOptions = REG_SZ, "1"


    5、修改注册表,禁用任务管理器,防止病毒体被结束:


       Registry key: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System

       Registry value: DisableRegistryTools

       New value:

          Type: REG_SZ

          Value: 1

       Previous value:

          Type: REG_DWORD

    Value: 00000000

     

    6、链接222.77.187.2××(福建福州)提交计算机的一些敏感信息。


    解决方法:


    1、下载SREng(可到down.45it.com下载),后断开网络


    2、删除启动项:wdowsxp(详细步骤:打开SREng-启动项目-注册表)


    3、删除文件:C:\Program Files\lass.exe



相关文章:  
·"瑞星仇恨者"病毒详细分析
·教你手动清除file.exe病毒
·天网安全在线推出全国首个免费在...
·让你的U盘永远隔离木马病毒
·剑盟中国论坛,开放注册中,需要...
·几条常用的NET命令
·教你一招就去除QQ2008面板搜索框
·趋势科技杀毒软件2008全年免费使...
·卡巴斯基杀毒软件的十九种使用方...
·QQ异地登录的原因及应对方法
·关于使用影子系统后中病毒的问题
·关于病毒常识的问题
·“VB木马点击器变种ZXY”病毒
·Trojan.DL.Agent.vp 病毒手动清除...
·入侵命令详解
·教你自己动手清除file.exe病毒
·卡巴斯基6.0/7.0添加/删除Key的方...
·LYLoader病毒历险记
·跟警察叫板 19岁黑客攻击公安网站...
·防范内部人员从五个途径破坏网络
相关评论:
热门文章
·清除wincom.exe病毒
·开机找不到指定模块***.dll文件的
·趋势科技杀毒软件2008全年免费使
·卡巴斯基6.0/7.0添加/删除Key的方
·2007年全球十二大防火墙排行榜
推荐文章
·测试一下你的杀毒软件是不是垃圾
·高人评四大杀毒软件(卡巴 麦咖啡
·2007年全球十二大防火墙排行榜
·如何巧妙从进程信息中判断病毒和
·局域网IP地址冲突的原因及其解决
新增文章
·防范内部人员从五个途径破坏网络
·跟警察叫板 19岁黑客攻击公安网站
·LYLoader病毒历险记
·卡巴斯基6.0/7.0添加/删除Key的方
·教你自己动手清除file.exe病毒
 
广告位招租