kdeak.exe -- 杀不掉的新病毒
此病毒会修改注册表:
[\HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
类型:String
[Value Name] C:\WINDOWS\system32\kdeak.exe
[Value Data] 此值被我清空,不记得了
[\HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run]
类型:String
[Value Name] C:\WINDOWS\system32\kdeak.exe
[Value Data] C:\WINDOWS\system32\kdeak.exe
[\HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows NT\CurrentVersion\Winlogon]
类型:String
[Value Name] System
[Value Data] kdeak.exe
[\HKEY_USER\
.DEFAULT\Software\Microsoft\Windows\CurrentVersion]
类型:Binary
[Value Name] kdeak.exe
[Value Data] 此值被我清空,不记得了
[\HKEY_USER\
S-1-5-18\Software\Microsoft\Windows\CurrentVersion]
类型:Binary
[Value Name] kdeak.exe
[Value Data] 此值被我清空,不记得了
同时还会修改
[\HKEY_LOCAL_MACHINE\SYSTEM\
ControlSet003\Services\Tcpip\Parameters\Interfaces\{25CD3DF5-8170-48BA-9790-326CCC14042D}]
类型:String
[Value Name]
DhcpNameServer 和 NameServer[Value Data] 85.255.112.21;85.255.112.134
[\HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{25CD3DF5-8170-48BA-9790-326CCC14042D}]
类型:String
[Value Name]
DhcpNameServer 和 NameServer[Value Data] 85.255.112.21;85.255.112.134
这样我的DNS服务器就被改成了85.255.112.21
但是在C:\WINDOWS\system32\目录下找不到kdeak.exe,并且在C:\WINDOWS\和C:\WINDOWS\system32\目录下找不到可疑的新建文件
请大虾相助!
用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.3) Gecko/2008092417 Firefox/3.0.3