问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Trojan-DOWNlOADER.Win32.Anent.banu是什么病毒?

发布网友 发布时间:2024-01-07 19:21

我来回答

2个回答

热心网友 时间:2024-11-23 03:45

是机器狗木马.360杀了过一天又有、估计没有杀彻底、或者有flash溢出漏洞没堵上吧、

清除方法如下:- 开机-----按F8键------进入“安全模式”下去启动 360安全卫士软件和 360专杀大全查杀、

机器狗木马专杀工具、360顽固木马专杀大全:

病毒资料:W32/Agent.D!tr
基本信息
病毒名称: W32/Agent.D!tr 类型: 木马 长度: 8192 威胁级别: 2 捕获日期: 2006-03-13
其它别名: Trojan-Downloader.Win32.Agent.agi,Troj/Sickbt-D,TROJ_AGENT.BKE 影响系统: Windows 9X,Windows 2K,Windows XP
表现特征
1、系统目录 %SYSTEM% 下存在文件 sysldr.dll;
2、若系统为 Windows NT(包括 NT/2K/XP 等),会弹出一个命令行窗口,窗口标题为 %SYSTEM%\svchost.exe;
3、如果安装有防火墙,可能会提示进程 explorer.exe 试图访问外部网络;
行为分析
1、这是一个 PE 病毒,病毒文件使用 UPX 加壳,加壳后大小为 8,192 字节;

2、释放出文件 %SYSTEM%\sysldr.dll,这是一个恶意程序,Fortinet 命名为 W32/Sickbt.D!tr,
它从下列网址下载程序并执行:
http://www.servicedwt.com/images/backgroung/de/stat.php
http://idex.colocall.com/pressa/stat.php
http://contentquick.com/admin/stat.php
http://www.making-money-on-the-internet-is-easy.com/backup/stat.php
http://www.articlelookup.com/

3、创建下列注册表项:
HKLM\SOFTWARE\Classes\CLSID\{RANDOM CLSID}

HKLM\SOFTWARE\Classes\CLSID\{RANDOM CLSID}\InprocServer32
"(Default)" = "sysldr.dll"

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
"sysldr" = "{RANDOM CLSID}"
使系统启动时该组件随 Explorer 而加载;

4、将自身拷贝为 %SYSTEM%\[ORIGINAL FILE NAME OF TROJAN];

5、在注册表路径:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
下创建自启动项:
"sysldr" = "%SYSTEM%\[ORIGINAL FILE NAME OF TROJAN]";

6、创建进程 svchost.exe,将病毒进程注入 svchost.exe,执行如下操作:
a)、删除病毒文件;
b)、加载病毒释放出的动态链接库文件 sysldr.dll;
清除方法
1、删除病毒文件,若无法删除,则进入安全模式;
2、删除病毒添加的注册表项;
3、由于该病毒会下载其它程序运行,建议使用杀毒软件彻底扫描整个系统;
防范措施
1、安装防火墙软件,禁止不明程序访问外部网络;
2、经常更新FortiGate防火墙的病毒特征库,必要时允许服务器推送式升级;

参考资料:http://www.lion.my/lion-heraldry/Lion-Passant-Gallery-1.htm

热心网友 时间:2024-11-23 03:45

使用瑞星卡卡,windows清理助手清除它,再升级自己的杀毒软件进行杀毒!
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
苹果手机微信怎么换漂亮字体(苹果手机微信怎么换行输入) 有什么好用的app转换字体 手写转文字的软件 erp可以看评论地址吗 淘宝评论url是什么意思? 揭秘:码牌支付风控升级,背后真相揭秘 电脑电视直播软件哪个好用什么软件好电脑看电视直播 潼南子同街学区是哪些 三极管BU406价格和参数? 火锅料放在冰柜忘了插电一个星期给会坏了吗 火锅的设备有哪些 未满一年可以强制改吗? 不满一年怎么强制修改 为什么减税会提高凯恩斯供给曲线的价格 ...检查结果前列腺4.2*3.7*3.2包膜光滑完整,两侧对称,回声均匀,未_百度... 前列腺大小45mmx34mmx37mm,形态正常,包膜光滑,实质回声均匀,内见斑片... 登不上,我又注册了一个新的,以前的微号还能找回来吗? 遇到陌生的喜欢自己的女孩,主动搭讪,问她要,她会同意吗??? 护照过期去哪里更换 已知一次函数Y=y1 y2,y1与x成正比例,y2与x成反比例,且当x=1时,y=... 我的磁性留言板用了几个月了,小板擦原本是白色的,现在有一层黑(磁性... 一年内第二次修改技巧 中国承认法国勒芒大学的文凭吗? 我的被封了,然后我用同一个手机号又注册登陆,以前的那个还... 怎么改成现在的手机号 一年内第二次修改技巧 QQ空间留言板的颜色分为黑色和白色。我的是黑色,可以修改成白色吗?如果... 省略号的作用,急! 我的被封了,然后又用手机号重新注册了一个微信,还能找回以前的微 ... ...如何设置留言板的背景色?我的怎么就是白色的,如何该成蓝色~_百度知... qq空间用了白色皮肤所以留言板背景也是白色的.能不能空间皮肤是白色的留... 大神们看看我这配置能不能上HD7770? 联众世界掌门怕封吗 已知:函数y=y1+y2,y1与x成正比例,y2与x成反比例,且当x=1时,y=-1 您的手机号在最近24小时内绑定过三个,已达到限制,...24小时后... 已知函数y=y1+y2,y1与x成正比例,y2与x成反比例,且当x=1时,y=-1,当x... 限时被封了,又用该手机号重新注册一个,能找回以前的... 我想换个HD7770的显卡,不知道我的配置能不能换,大神们快来啊,在线等... 不宁腿综合征能活多久? 体检报告上写:前列腺大小正常,包膜完整光滑,内见4×5mm无回声区,壁薄... 修订后的数学课程标准用什么来描述义务教育阶段数学课程的基本培养目标... 深圳北站坐地铁几号线到深圳市南山区南山大道1110号中油阳光大酒店_百 ... 手机号绑定了达到限制不能绑定其他是什么意思? 未满一年可以强制改吗 ...其中y1与X成正比例,y2与X成反比例,且当X=-1时,y=1;当X=2时,y-1... 改错了未满一年怎么改回来 ...其中y1与X成正比例,y2与X成反比例,且当X=-1时,y=1;当X=2时,y-1... 未满一年可以强制改吗 杨姓迁徙 山西省雨露计划中的“一卡通”是什么意思? 王自健称将会把演戏当主业,他在《安家》中的表现到底如何?