百度首页 | 百度空间
 
查看文章
 
album.zip
2008-01-15 11:15

还是MSN蠕虫

技术细节差不多一样,不过这次通信使用RSA加密方式

截不了数据包了,哈哈...

不写分析了,解决方法阿:

1、下载SREng:

http://www.kingzoo.com/tools/孤独更可靠/sreng2.5.zip

(直接放桌面)

2、关闭通信工具和网络连接,打开SREng,删除启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


(注册表值) tyocg = REG_SZ, "C:\windows\system32\tyocg.exe"

PS:注册表值和文件名称是随机的。

3、打开任务管理器,结束那个随机命名的病毒。

4、根据SREng的注册表值,删除硬盘文件:

C:\windows\system32\tyocg.exe(随机命名),131072 字节。

5、用SREng删除服务:Print Spooler Service。

AD:上述方法无法清除或有其他变种,麻烦把病毒压缩包发到:

Lyhan_1988@163.com526170722@qq.com


类别:原创(病毒分析)``` | 添加到搜藏 | 浏览() | 评论 (10)
 
最近读者:
 
网友评论:
1
2008-01-15 11:22
沙发
 
2
2008-01-15 12:59
学习中
 
3
2008-01-15 13:03
嘿嘿。。。Lyhan1988~~~~~^_^小姑.
 
4
2008-01-15 14:46
嘿嘿...............丫丫
 
5
2008-01-15 16:15
RSA

名字好熟。。
 
6
2008-01-15 18:09
LS的都是MM!!!!
 
7
2008-01-16 08:37
顶一下!
 
8
2008-01-16 16:47
和我先前自己用的方法差不多,不過我沒有做最後一步,還是樓主高人,謝謝!
 
9
2008-01-17 22:05
顶6楼
 
10
2008-01-21 14:16
了解一下,谢谢楼主分享~
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu