爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 18914|回复: 2

11.11-11.17流行病毒排行榜NO.2:Win32.TrojDownloader.Delf.114688  关闭 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16043
元宝
400
威望
43880
积分
22852

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2007-11-20 16:30:23 |显示全部楼层
病毒名称(中文):Win32.TrojDownloader.Delf.114688         
1 x  E# k( b3 I" y' Z: H威胁级别: ★☆☆☆☆         
/ J4 f2 ^& m/ v$ c) D8 K病毒类型: 木马下载器         
6 {4 P5 _6 |4 a& {, z病毒长度: 114688         
0 a. {, G. u4 E& u& a影响系统: Win9x Win2000 WinXP  
7 G% R: ]. R( t' b# K
: S5 d: s/ {  I. k6 s7 Y4 T病毒行为:
5 B( O' j- z) V# Q+ G$ j1 x该病毒是一个木马下载器,会从网上下载其他病毒至客户的机器上并运行。病毒运行后生衍生一个DLL文件至系统目录中.: s4 q" r9 _( ]; Y
1.生成文件2 e- S3 H% }# f) f. W+ U# E
%WinDir%\System32\Downdll.dll
7 _, y3 D9 n. t3 g' \4 K# A2.修改注册表,添加浏览器加载项0 Y# L- c1 L- g  S+ r1 H
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
% r: \0 f1 \. u+ q- C; v0 XSavedLegacySettings =hex:3c,00,00,00,06,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,04,00,00,00,00,00,00,00,20,94,af,51,08,a1,c7,01,01,00,00,00,c0,a8,1c,f4,00,00,00,00,00,00,00,00,8 X: |; y5 h" ~) E1 ]0 H1 R
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore. A, h) y; e' J9 e
Count = dword:00000005
* Y" @: m6 x6 f, ?0 z0 I4 u4 EHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore& r7 `- u5 }1 `' C* U
Time = hex:d7,07,08,00,04,00,10,00,06,00,19,00,38,00,9b,00,/ @) H6 J/ V8 V2 }: ?: Z; a3 B
3.病毒运行后创建一个IEXPLORE.EXE进程.! |) b; O& s# K
4.从http://www.*****.cn/images/js/az.exe下载病毒文件保存到c:盘根目录下.
2 k5 r$ k7 \3 z  v% ?- z% A5.在C:\Windows\system32下生成一个Delme.bat文件用于删除源文件.
9 z) O( Z8 ]4 y4 B) f) o
/ }' W2 l9 z5 w3 O! d病毒下载器是今年下半年危害最为严重,最容易被观察到的现象是,一台电脑会中五花八门,多种多样的木马。
8 Z$ N3 j+ Y  s' o: |2 ^
: K' `* ?3 s* f. W. \解决方案:/ z# h: K+ W, j, m( ?! j7 U. g2 a
1.使用金山毒霸2008扫描病毒时,如果建议重启,最好立即重启,抢先杀毒机制会将病毒创建的DLL文件删除。
9 X! |0 l7 t- z) _' i6 p, t2.使用金山清理专家2.1,系统修复中将病毒创建的IE加载项删除
+ L8 F6 m! w9 {. Q8 K3.使用金山清理专家2.1,联机检查所有加载项,将未知的加载项提交。
1 j8 w! N! Q7 O- E0 F
% ^6 W7 t6 v3 E7 B# r0 ^: V% F有关金山清理专家的使用,建议参考:新手必读系列中的《清理专家简易手册》
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)

Rank: 1

铜钱
7
元宝
0
威望
11
积分
5

枣泥月饼 豆沙月饼

发表于 2008-1-26 23:46:03 |显示全部楼层
07版金山  升级+清理专家 杀不掉那个win32
8 y% v7 q# ?0 _& s% K0 @不能识别iexpolre.exe
! l7 B4 ]6 I7 r* ?" i% k( O: a可是任务管理器里那个文件确实存在呢``9 u; T3 B) g  v# U9 ]& s8 E( Z7 ^
怎么办呢` 郁闷的
1 R' H, F6 a, t8 f4 d" v还有没有好的办法`/ G+ @$ Q. u1 Z" G2 J
放假回家还等的好好玩呢 就发现个这病毒.., U3 D) u4 u1 H( F( E5 R  T3 F
第一天就用07金山杀了 以为ok了 就下了个游戏客户端
1 f/ X$ T9 C9 g  I) f7 a第二天玩了下 游戏关了后桌面图标没了就剩下图标下面的字了..
: g5 @  b6 S6 K7 l! Z. C, D查毒发现又有个```
7 d$ l  D9 r% J9 b# m8 @保佑我游戏帐号不要被切啊```. Q  u, |( P2 n' N1 q! `
下了个清理专家结果也不好
! \  H7 R  Q4 E急求解决方法`!

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-9 22:57 , Processed in 0.067170 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部