【安全知识】安全技术安全防范安全工具杀毒软件防毒知识防毒技巧

您现在的位置:首页 > 网络安全 > 安全知识 > 安全工具 > 文本文件图标services.exe解决方案

文本文件图标services.exe解决方案

来源: 作者: 日期:2006-10-09

【聚杰网安全工具】文本文件图标services.exe解决方案档案编号:CISRT2006020
病毒名称:Trojan-PSW.Win32.QQDragon.bl(Kaspersky)
病毒别名
病毒大小:32,768 字节
加壳方式:N/A
样本MD5:a0fd84459e5751bdb75cd5cc7d409e69
发现时间:N/A
更新时间:N/A
关联病毒
传播方式


技术分析
==========

病毒文件为文本文件图标的exe可执行程序,运行后复制自身到系统目录:
%WINDOWS%services.exe

并遍历文件夹,以随机字母和数字组成的文件名复制自身到各文件夹中,如:
uenginkkuwh.exe
uanowizhi.exe
kytcuanguan157.exe
uaninsf359.exe
iangyunkif152.exe
cifluzcuen450.exe
wxdiensi846.exe
chifuaomong.exe
yrian961.exe
qwiengchi.exe
tfbanchi39.exe
ianiangokh.exe
hmokyunueng432.exe
uanmgyiosi34.exe
ziluan467.exe
yunging431.exe

创建自启动项:

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun]
"services"="%WINDOWS%services.exe"

[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunservices]
"services"="%WINDOWS%services.exe"

[HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows]
"Run"="%WINDOWS%services.exe"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"services"="%WINDOWS%services.exe"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunservices]
"services"="%WINDOWS%services.exe"

评论   点击查看全部评论
您的评论参与,将为聚杰带来更大的动力!请不要吝啬!
快速回复
请使用文明语言让我们维护健康绿色网络环境!

匿名发表   验证码: