1   1  /  1  页   跳转

关于“想上大学的小狗”病毒

关于“想上大学的小狗”病毒

样本来自:http://bbs.kafan.cn/viewthread.php?tid=225401&extra=page%3D1
病毒样本提供者被此毒吓得不轻(认为此毒比熊猫烧香还牛)。

中毒症状:
1、在各分区根目录下释放病毒文件autorun.inf和soleboy.exe。
2、在系统目录(system32)下释放病毒文件soleboy.exe和soleboy.txt。删除taskkill.exe。
3、硬盘中所有.exe文件图标变为病毒文件图标————“小狗头”(图1),给人以“硬盘中所有.exe文件均被病毒感染”之印象。
4、soleboy.txt的内容见图2。病毒作者没有撒谎。病毒只是将那些.exe文件的图标换成了病毒文件图标,.exe文件的内容并未改动。


杀毒流程:

1、结束soleboy.exe进程。
2、删除病毒文件(图3)
3、删除病毒添加的注册表内容(图4-图5)
4、将HKCR\exefile\DefaultIcon的键值编辑未空(图6)。
5、从I386文件夹或dllcache文件夹拷贝一个taskkill.exe到system32下即可。

图1:中招后,硬盘中所有.exe文件图标变为小狗头(这些.exe文件本身并未被病毒感染)。

[用户系统信息]Opera/9.26 (Windows NT 5.1; U; zh-cn)

附件附件:

下载次数:587
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-29 13:10:13
描述:
预览信息:EXIF信息



最后编辑2008-04-21 05:22:50
分享到:
gototop
 

图2:soleboy.txt的内容(没撒谎)。

附件附件:

下载次数:575
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-29 13:10:34
描述:
预览信息:EXIF信息



gototop
 

图3:结束soleboy.exe进程后,所有病毒文件可删除 。

附件附件:

下载次数:579
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-29 13:11:10
描述:
预览信息:EXIF信息



gototop
 

图4:需要删除的病毒加载项。

附件附件:

下载次数:582
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-29 13:11:31
描述:
预览信息:EXIF信息



gototop
 

图5:需要删除的IFEO劫持项

附件附件:

下载次数:569
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-29 13:11:57
描述:
预览信息:EXIF信息



gototop
 

图6:编辑HKCR\exefile\DefaultIcon的键值,.exe图标即可恢复正常。

附件附件:

下载次数:582
文件类型:image/pjpeg
文件大小:
上传时间:2008-3-29 13:12:19
描述:
预览信息:EXIF信息



gototop
 

引用:
【秋叶濛濛的贴子】这叫做 系统图标美化病毒
………………


不明真相的中招者,恐怕又要整个格盘重装系统了。
gototop
 

引用:
【侠者秋水的贴子】http://bbs.360safe.com/viewthread.php?tid=446257&extra=page%3D1
………………

与这个病毒是同样的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT