全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
ghost.exe U盘病毒的查杀
作者:mopery    文章来源:中华网络安全联盟    点击数:    更新时间:2007-4-28

今天吃饭前..接到某位mm 求助..说电脑又中毒了..
按照习惯先叫他扫个SREng 的 log 看看..意外的发现了个 ghost.exe 和 四五个小病毒..
就跟她拿了 ghost.exe 看看.. 又是一个 U 盘病毒 还会下载病毒..

现在写一点点的小分析 ..目前瑞星不报..在线扫了扫发现就几家报了..

运行ghost.exe 后..
生成
ghost.exe.bat(删除自身)
C:\WINDOWS\system\conime.exe
C:\Program Files\WinRAR\WinRAR.exe.tmp

每个盘符下释放(c d e f g h j k )
autorun.inf
ghost.exe

autorun.inf 文件内容
[AutoRun]
OPEN=ghost.exe
shellexecute=ghost.exe
shell\打开(&O)\command=ghost.exe

连入 http:/ / www .dj916.com/ie.txt 下载..
ie.txt 内容
[main]
服务文件更新=5
服务文件地址=http:/ / www .86dy.net /c123.exe

下载者是否更新=4
下载个数=7

文件1=http:/ / 222.220.16.185/data6/jwm.exe
更新1=6
文件2=http:/ / 222.220.16.185 /data6/wol.exe
更新2=6
文件3=http:/ / 222.220.16.185 /data6/wo3.exe
更新3=6
文件4=http:/ / 222.220.16.185 /data6/mir.exe
更新4=6
文件5=http:/ / 222.220.16.185 /data6/mhh.exe
更新5=6
文件6=http:/ / 222.220.16.181/ienet.exe
更新6=6
文件7=http:/ / 222.220.16.185/data6/zt3.exe
更新7=6

这些网址都是下载下来的病毒..

没写入注册表..

但是我用反汇编看了看..
这玩意应该修改了
讯雷 QQ WINRAR 的注册表 ..

处理方法(不包括下载下来的病毒)
右键=>打开进入每个盘符=>删除
autorun.inf
ghost.exe

删除文件
C:\WINDOWS\system\conime.exe

建议重装 qq 讯雷 WINRAR

最后我还发现个玩意
00407345 MOV EDX,123.004076B4 你好瑞星 我喜欢你~

作者难不成暗恋瑞星??

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.