文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院程序开发其他语言抓获doc文档杀手Trojan.Dockiller.b(第1版)
精品推荐
特别推荐
·控制面板知多少
·给你十条学习Ruby语言的理由
·分页管理机制
·Perl 语言的重要价值体现
·经验技巧:分享两条Delphi开发经验
·Java编程思想:面向对象的逻辑思维方法
·Samba系统简介
热点TOP10
·AIX 5L 学习大纲/简易教程(2)(未经许可,请勿COPY)
·DENX U-Boot及Linux使用手册
·EZ-USB 68013A开发指南
·图象处理中的边缘检测------canny算子
·Visual C++ ADO数据库编程入门
·利用 wordXP 实现自动排班
·UDT协议-基于UDP的可靠数据传输协议
·XPCOM--LINUX下的组件开发技术
·MyEclipse JSF 快速入门中文版(上)
·samba和openldap结合实战
·AIX 5L 学习大纲/简易教程(1)(未经许可,请勿COPY)
·Microsoft Windows XP Embedded 开发工具概述
·eMbedded Visual C++开发入门
·在VC6中创建wxWidgets项目[附图]
·数值计算程序大放送-线性代数方程组
·列表视图控件
·visual studio 2005 简体中文团队开发版 SQL server 2005简体中文版下载
·Visual Studio 2005:在 Visual C++ 中开发自定义的绘图控件
·汇编语言工具下载
·多文档界面(MDI)

抓获doc文档杀手Trojan.Dockiller.b(第1版)

日期:2007年5月3日 作者: 查看:[大字体 中字体 小字体]


endurer 原创

刚才帮一位朋友弄打印机,顺手到http://endurer.ys168.com下载HijackThis扫描,除了发现雅虎助手,一搜工具条,新浪点点通,新浪下载助手,3721中文邮,DuDu等讨厌的东东外,还有一项:

 


 

O4 - HKLM\..\Run: [OFFICE] C:\WINDOWS\system\order.exe

 


 

引起了我的注意,找到文件一看,不仅文件用的图标与Word相同,连文件属性里的说明也与Word相似。不是一个好东东。

到http://endurer.ys168.com下载“瑞星杀毒助手”,使用用瑞星在线免费扫描,发现了三个染毒文件:

 


 

文件名 病毒名
C:\WINDOWS\SYSTEM\WINLOG0N.EXE>>VEUnpackFile Trojan.Clicker.Audix.b
C:\WINDOWS\SYSTEM\order.exe Trojan.Dockiller.b
C:\WINDOWS\temp\Unpacked.ExE>>VEUnpackFile Trojan.Clicker.Audix.b

 


 

都用“瑞星杀毒助手”解决了。

把IE临时文件夹清空了。

再看看瑞星病毒信息库中关于Trojan.Dockiller.b的资料:

http://it.rising.com.cn/antivirus/virusdataasp/viruslist.asp?id=71673

病毒分类   WINDOWS下的PE病毒 病毒名称   Trojan.Dockiller.b   别    名      病毒长度     依赖系统    传播途径      行为类型   WINDOWS下的木马程序 感    染      病毒发作  

瑞 星 版 本 号

   16.53.30
vb写的木马病毒,以pCode方式编译而成。看上去酷似word文档。

一、复制自身到%WINDIR%\system\regedit.exe和%WINDIR%\system32\order.exe 。

二、添加自启动项

HKLM\software\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN
OFFICE : %WINDIR%\system32\order.exe

三、搜索“Windows 任务管理器”,发现后立即中止自身。防止被用户发现。

四、搜索“用户帐户”,试图取得用户密码。

五、每次运行,会覆盖当前目录下的一个.doc文件,被覆盖的.doc文件无法挽回。

六、用户双击病毒文件时,会显示消息"无法打开高版本的Word文件",造成假象,迷惑用户。

(出处:清风网络学院






上一篇:Open-Xchange on FreeBSD HOWTO

下一篇:又发现一个带毒网站(第2版)

抓获doc文档杀手Trojan.Dockiller.b(第1版) 相关文章:
·同一篇Word文档设置多个不同的页眉页脚
·修复变成乱码的Word文档
·JBoss 文档(三) JBoss和JMS
·共享软件杀手:黑客常用十大破解工具
·openssl的man中文文档
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·巧用Word“保护文档”限制文档修改范围
·gsoap中文文档(8.1.1)
·巧用 Word 编辑文档中的不同页眉
·DELL PowerEdge服务器DOSA光盘引导安装图解文档
抓获doc文档杀手Trojan.Dockiller.b(第1版) 相关软件:
·终极刺客 2 沉默杀手完美硬盘版
·另类杀手艳福星
·双向式英语学习法mp3+文档
·杀手代号47
·新电工手册 PDF文档
·Asp.Net技术文档
·千年杀手
·Oracle官方文档CHM合集-Oracle10g错误代码
·金牌杀手
·乌龙女杀手

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot