文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络操作系统 木马病毒recycle.exe病毒手动解决的方法
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·常见病毒的症状、专杀工具
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基杀毒软件优化设置指南
·俄罗斯杀毒软件大蜘蛛登陆中国
·维护网络安全 用金山清理专家清除木马
·一个防止U盘病毒的小技巧
·轻松找到恶意网站中藏的病毒

recycle.exe病毒手动解决的方法

日期:2007年10月27日 作者: 查看:[大字体 中字体 小字体]


一、病毒描述:

病毒通过U盘传播,运行后复制自身到系统目录并释放一个灰鸽子木马。为增强隐蔽性,生成的病毒文件有回收站和安装程序两种图标。  

二、病毒基本情况:

病毒名称:Trojan-Dropper.Win32.VB.rj
病毒别名:无
病毒类型:病毒
危害级别:3
感染平台:Windows
病毒大小:458,752(字节)
SHA1  :b86e419783b2d1ca9a5d4ea7de4711cf3da7a83b
加壳类型:无
开发工具:Microsoft Visual Basic 5.0 / 6.0

三、病毒行为:

1、病毒运行后会生成以下文件:
%windir%/svchost.exe (458752 字节,回收站图标)
%windir%/ravfree.exe (307640 字节,安装程序图标,灰鸽子木马)
%ProgramFiles%/Common Files/Microsoft Shared/MSINFO/servieces.exe (307640 字节,安装程序图
标,灰鸽子木马)
%windir%/system32/_servieces.exe (307640 字节,安装程序图标,灰鸽子木马)
2、修改注册表添加一个启动项:
键路径:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
键名:Shell
键值:Explorer.exe %windir%/svchost.exe   
3、为灰鸽子木马添加一个服务:
服务名称:system starmize
显示名称:system starmize
描述:系统自带启动优化
可执行文件路径:%ProgramFiles%/Common Files/Microsoft Shared/MSINFO/servieces.exe
启动类型:自动   
4、修改系统时间。通过执行cmd.exe /c date 1980-01-01命令,将系统时间修改为1980年。
5、监视U盘等移动设备,拷贝自身到U盘里面并命名为recycle.exe,写入autorun.inf,以达到随U盘传播的目的。
6、病毒释放的灰鸽木马会连接http://sx.yixiti.net.ru/i/i.txt下载i.txt文件,根据i.txt文件中的内容连接黑客
并接受其控制。
7、监视自身文件及启动项,防止被删除。

四、解决方案:

1、删除注册表内的启动项。修改注册表删除病毒启动项,删除键值内的%windir%/svchost.exe:
键路径:HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon
键名:Shell
键值:Explorer.exe %windir%/svchost.exe
2、重启计算机,进入安全模式。
3、删除病毒文件。删除以下文件:
%windir%/svchost.exe
%windir%/ravfree.exe
%ProgramFiles%/Common Files/Microsoft Shared/MSINFO/servieces.exe
%windir%/system32/_servieces.exe
4、删除病毒添加的服务。打开超级巡警,使用服务管理功能删除名为system starmize的服务。
5、修正系统时间。   

五、对预防此病毒的建议:

由于此病毒是通过U盘传播的,所以建议使用超级巡警的U盘免疫对U盘进行免疫,并且废除系统的自动运行功能。在将U盘插入到电脑时要对U盘进行杀毒,然后再使用。


(出处:清风学院






上一篇:Photoshop 照片转逼真手绘效果

下一篇:军棋揭密:成为高手的四步路
相关文章:
·QQ等级快速升方法
·电脑提速的新方法
·不用重装XP系统就可以解决全部故障
·盗QQ号码方法大全
·电脑维修的基本原则和方法
·XP系统运行慢?小编自用7招解决
·QQ密码本地破解的原理和方法
·GHOST使用方法(图解)
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·关于电信禁路由上网的破解方法
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot