问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

obfuscated.XZ 是什么木马

发布网友 发布时间:2022-04-26 21:21

我来回答

3个回答

热心网友 时间:2023-11-04 01:12

【W32/Obfuscated.XZ 木马的相关信息】

W32/Obfuscated.XZ是一个感染Windows 系统的木马,最早发现于08年4月17日,又名 Win32.Trojan.Obfuscated.gx.3 和 Trojan.Win32.Obfuscated.xz 。该木马一旦执行后,将会在Documents and Settings\All Users\Application Data文件夹中留下自己的一个拷贝,而后删除掉原始的病毒文件。与此同时,它将做出如下动作:

1。 修改注册表,在下列位置添加自动运行:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_USERS\(SID)\Software\Microsoft\Windows\CurrentVersion\Run

2。 关闭并禁止任务管理器(Task Manager)运行

3。 尝试从hxxp://antispyware-reviews.biz/?wmid=4663&pwebmid=XQcoP2rR2W 下载一个广告插件CAnitivirus_Installer.exe

4。 在下列文件夹中装入如下文件:
twdmheje.exe in the Windows System folder,
ChkStr.dll in the Windows System folder,
def.htm in the Windows\Web folder,
System32vbsys2.dll in the Windows folder,
System32awtoolb.dll in the Windows folder,
System32sysreq.exe in the Windows folder,
System32WINWGPX.EXE in the Windows folder,
System32bdn.com in the Windows folder,
System32mssecu.exe in the Windows folder,
System32winsystem.exe in the Windows folder,
bdn.com in the Windows folder,
mssecu.exe in the Windows folder,
winsystem.exe in the Windows folder,
System32anticipator.dll in the Windows folder,
System32vcatchpi.dll in the Windows folder,
System32akttzn.exe in the Windows folder,
System32newsd32.exe in the Windows folder,
System32emesx.dll in the Windows folder,
System32Rundl1.exe in the Windows folder,
System32thun.dll in the Windows folder,
System32thun32.dll in the Windows folder,
System32msvchost.exe in the Windows folder,
System32regc64.dll in the Windows folder,
System32regm64.dll in the Windows folder,
System32ssvchost.com in the Windows folder,
System32ssvchost.exe in the Windows folder,
System32dpcproxy.exe in the Windows folder,
System32h@tkeysh@@k.dll in the Windows folder,
System32temp#01.exe in the Windows folder,
System32msgp.exe in the Windows folder,
System32mtr2.exe in the Windows folder,
System32netode.exe in the Windows folder,
System32mep012.dll in the Windows folder,
System32mep020.dll in the Windows folder,
System32ssurf022.dll in the Windows folder,
System32msnbho.dll in the Windows folder,
System32bsva-egihsg52.exe in the Windows folder,
System32ps1.exe in the Windows folder,
System32psof1.exe in the Windows folder,
System32psoft1.exe in the Windows folder,
iTunesMusic.exe in the Windows folder,
System32hxiwlgpm.dat in the Windows folder,
System32hxiwlgpm.exe in the Windows folder,
System32taack.dat in the Windows folder,
System32taack.exe in the Windows folder,
System32sncntr.exe in the Windows folder,
System32mwin32.exe in the Windows folder,
a.bat in the Windows folder,
System32VBIEWER.OCX in the Windows folder,
System32hoproxy.dll in the Windows folder,
base64.tmp in the Windows folder,
FVProtect.exe in the Windows folder,
userconfig9x.dll in the Windows folder,
zip1.tmp in the Windows folder,
zip2.tmp in the Windows folder,
zip3.tmp in the Windows folder,
zipped.tmp in the Windows folder,
System32winlogonpc.exe in the Windows folder,
2_mslagent.dll in the WINDOWS\mslagent folder,
mslagent.exe in the WINDOWS\mslagent folder,
uninstall.exe in the WINDOWS\mslagent folder,
Desktopfwebd.exe in the Documents and Settings\%Current User% folder,
DesktopFWebdEditor.exe in the Documents and Settings\%Current User% folder,
DesktopEditorFKWP1.5.exe in the Documents and Settings\%Current User% folder,
DesktopEditorFKWP2.0.exe in the Documents and Settings\%Current User% folder,
Desktopfilemanagerclient.exe in the Documents and Settings\%Current User% folder,
Desktopfkwp1.5.exe in the Documents and Settings\%Current User% folder,
Desktopfkwp2.0.exe in the Documents and Settings\%Current User% folder.

由于该木马出现较早,因此早已被收录入各个病毒库或者木马库,当前国内的众多杀毒软件应当均可查杀该木马。

参考资料:http://www.pspl.com/virus_info/trojans/obfuscatedxz.htm

热心网友 时间:2023-11-04 01:13

你好。仅仅从文件名无法判断是什么类型的可疑文件。

如果你遇到病毒问题,可以使用我们的金山网盾,一键修复解决问题。

百度金山网盾,官方下载有惊喜。

热心网友 时间:2023-11-04 01:13

不知道,反正杀了他。不是什么好东西。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 呼伦贝尔市悦动网络科技有限公司怎么样? 呼伦贝尔中汇实业有限公司怎么样? 呼伦贝尔油玉不绝电子商务有限公司怎么样? 如何避免wps卡顿? 属鼠的男人找对象是属什么,属鼠的人和什么属相合 96年鼠的姻缘在哪年 属相相合年份运势提升 2024属鼠找对象属什么最佳 黑客攻击网站能报案吗 http://bbs.i0778.com/attachments/month_0710/02_b8Mht9d05vXZ.mp3 求歌名~!~!~!~!~ catch up with you在这段话中的意思? 格力1.5匹R32定量加氟多少克? 关于R32制冷剂的空调加氟接头用什么样的 r22和r32加氟工具能通用吗 如何做关东煮 文档页脚添加页码怎么设置 关东煮做法窍门 如何煮关东煮,味道才比较好,煮时汤里面需要放什么吗? 微信怎么出现这样的英文字母 感觉关东煮的萝卜很好吃,可以自己做吗,怎么做? 关东煮的大萝卜是很多人的心头爱,煮制多长时间比较合适? 补的偏旁部首是什么意思 补的偏旁叫什么旁?再加个去是怎么念? 补字偏旁叫什么名字 补的偏旁是什么 补的部首还有什么 补的偏旁读什么 补的部首读什么 补的偏旁部首是什么 奥数题,高手来:已知x³+y³-z³=96,xyz=4,x²+y²+z²-xy+xz+yz=12,x+y-z=? 该怎么删了Win32.Troj.Mir.xz233777这个病毒 我想听耽美广播剧,请问b站大神up主SLXZ那里全吗?喜马拉雅里的耽美广播剧up呢? x的平方+9y的平方+4z的平方-6xy+4xz-12yz 怎么做? xy-xz+y-z分解因式还有下面的 求三国演义第十一回内容梗概,谢谢! 三国演义第十一回有什么好词好句? 三国演义第十一回好词好句摘抄? 三国演义第十一回概括 三国演义的第十一回内容(复制粘贴原文) 三国演义第11回概括30字? 《三国演义》第十一回故事梗概 三国演义第十一回感悟 三国演义11到20回的梗概 急需三国演义第十一 十二 十三回的内容概括? 三国演义第11回读书笔? 三国演义,第十一回至二十回,概括及其感受。 三国演义第十一回故事概述 如家快捷酒店如何在网上预订房间,它的网站是什么? 《三国演义》第十一回翻译,急