happy2008病毒专杀 happy2008病毒
happy2008病毒专杀 happy2008病毒
发布时间:2016-12-26 来源:查字典编辑
摘要:文件名称:Happy2008-Card.comSvchost.exe文件大小:26014byteAV命名:(瑞星)Backdoor.Win3...

文件名称:Happy2008-Card.comSvchost.exe

文件大小:26014byte

AV命名:(瑞星)Backdoor.Win32.PBot.b

加壳方式:未知

编写语言:VC

文件MD5:66951f5a5c5211d60b811c018a849f96

病毒类型:IRCBot

行为分析:

1、释放病毒副本:

C:WINDOWSHappy2008.zip26148字节(病毒压缩包)

C:WINDOWSsvchost.exe26014字节

2、添加注册表,开机启动:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

(注册表值)Windowssvchost="svchost.exe"

3、连接IRC服务器(随机命名ID连接):

irc.p***.com

www.uNkn***.eu

iD@uNkn***.eu

加入以下频道:

#happy2008

#spam.msn

#bot.killer

4、查找包含“msnmsgr”字符串的进程,可能作为判断MSN是否在运行状态。

如发现MSN存在,则执行Message+Zipsent命令。

“Message”可能是下面的一条:

Checktheeseout,Christmas+Newyear!

Hey,haveuseentheseChristmasimages?

yougottaseethis,meinmynoughtysantasuit!!:P

Newyear+Christmaspictures!:D

HappynewyearxD!:Dsee

Heeey:)<3CheckouttheeseNewyearphotos!

“Zipsent”毫无疑问就是Happy2008.zip

解决方法:

1、断开网络,关闭不需要的进程。

2、打开注册表(开始-运行-Regedit),展开到:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

删除“Windowssvchost”键值。

(也可以用SREng删(可到down.45it.com下载))

3、重启计算机,重启后删除硬盘文件(如遇提示无法删除文件,到down.45it.com下载费尔木马强制删除器工具进行强制删除):

C:WINDOWSHappy2008.zip26148字节(病毒压缩包)

C:WINDOWSsvchost.exe26014字节

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新病毒查杀学习
热门病毒查杀学习
实用技巧子分类