全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 病毒防治 >> 病毒防治 >> 文章正文
Softmuma.exe感染型下载者病毒的清除主尘
作者:ck    文章来源:IT问号网    点击数:    更新时间:2007-6-26

文件名称:      softmuma.exe
文件大小:      45233 字节
MD5:      E2C32E4E0CD6205C4654C98C152EAB6E
加壳: FSG
编写语言:      Delphi 
病毒名:      kaspersky: N/A

文件名称:      softmuma.exe
文件大小:      45233 字节
MD5:      E2C32E4E0CD6205C4654C98C152EAB6E
加壳: FSG
编写语言:      Delphi 
病毒名:      kaspersky: N/A

详细资料:

文件变化:
释放文件
%System%\softmuma.exe

修改注册表:
病毒创建启动项

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Mick"="%System%\softmuma.exe"


其他行为:
病毒运行cmd命令,关闭系统自带防火墙
/c net stop sharedaccess
病毒修改系统时间为:
2002年 3月3日 19:02

访问网络下载病毒
http://0001.0168xxx.cn/1.exe
http://0001.0168xxx.cn/2.exe
http://0001.0168xxx.cn/3.exe
http://0001.0168xxx.cn/4.exe
http://0001.0168xxx.cn/5.exe
http://0001.0168xxx.cn/6.exe
http://0001.0168xxx.cn/7.exe
http://0001.0168xxx.cn/8.exe
http://0001.0168xxx.cn/9.exe
http://0001.0168xxx.cn/10.exe
http://0001.0168xxx.cn/11.exe
http://0001.0168xxx.cn/12.exe
http://0001.0168xxx.cn/13.exe
http://0001.0168xxx.cn/14.exe
http://0001.0168xxx.cn/15.exe
http://0001.0168xxx.cn/16.exe

下载完成后存放在%windows%目录下,而后运行

病毒搜索C.D.E.F.G盘内 .htm/.asp/.php 网页文件,插入恶意代码:
<iframe src={URL} width=0 height=0></iframe>

搜索感染后生成文本用于记录
%ProgramFiles%\NetMeeting\c.txt
%ProgramFiles%\NetMeeting\d.txt
%ProgramFiles%\NetMeeting\e.txt
%ProgramFiles%\NetMeeting\f.txt
%ProgramFiles%\NetMeeting\g.txt

清除方法:
1.删除文件(如提示不能删除,可到http://www.motoyi.com/Down/Noted/200706/Down_68.shtml下载费尔木马强制删除器工具 进行强制删除)
%System%\softmuma.exe
%ProgramFiles%\NetMeeting\c.txt
%ProgramFiles%\NetMeeting\d.txt
%ProgramFiles%\NetMeeting\e.txt
%ProgramFiles%\NetMeeting\f.txt
%ProgramFiles%\NetMeeting\g.txt

2.删除病毒启动项(开始菜单-运行-输入“msconfig”-启动选项卡禁用softmuma.exe项)

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Mick"="%System%\softmuma.exe"

3.在安全模式使用反病毒软件全盘扫描清除病毒(重启系统长按F8直到出现提示,然后选择进入安全模式)

4.修改回系统时间

5.使用工具或手工修改被感染的网页文件

备注:此病毒最难清除的部分就是被修改的网页文件

文章录入:菜猫    责任编辑:菜猫 
 热点文章
梦中情人病毒snow.exe,s…
图解清除不知名自启动病…
盗Q的病毒(Virus.Win32.…
LYLOADER.EXE LYMANGR.D…
auto.exe(Worm.Win32.Ag…
木马下载器 wmids.exe 解…
Trojan.PSW.Win32.Agent…
七位随机字母病毒清除方…
hidden object病毒查杀
Messenger木马查杀方法
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.