CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
花落谁家,你作主! 盛大widget设计大赛英雄榜
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  扩充话题 >  灌水乐园

大家注意了,我昨天发现的新木马

楼主lingyun_k(屠夫)2004-12-01 12:44:26 在 扩充话题 / 灌水乐园 提问

大家注意了,如果有人加你为好友,并给你发  
   
  如下信息:   (2004-11-30   13:29:54)       2541119  
  美女视频在线,提供大量美女视频下载!  
  http://www.9lmd.com/cp/,最好不要点这个连接,点了也不要紧,但是你点这个页面上的任何一个视频  
   
  连接,都会有一个girls.exe的文件提示你下载,下载后它会显示windows   midiea的图标,但是这是一个  
   
  可执行文件(扩展名为.exe),大家知道,视频文件不可能是以exe为扩展名,很明显这是一个视频文件  
   
  跟一个可执行文件捆绑在一起,当你打开这个文件后会播放一段视频,是两个小美女的,很可爱,但是捆  
   
  绑的木马就不知不觉就运行了,然后木马会修改IE主页为http://mms.aogo.net,并且会修改注册表相关  
   
  项,这是我昨天中的木马,我防火墙和杀毒软件都没有装,我开始很纳闷这个木马到底从哪里来的,一直  
   
  没发现,昨天下午手工清楚以后,然后晚上再看,又有了,但是我清楚木马也没干什么啊,怎么又有了,  
   
  到今天上午当我看到昨天下的girls.exe这才明白了,就是这个东西,因为我昨天又给同事看了,所以木  
   
  马又运行了,只怪自己太大意了,以下是我搜到的瑞星关于这个木马的描述:  
  Trojan.Startpage.aogo  
  破坏方法:Delphi写的木马。采用FSG加壳    
   
  运行后将自己复制两份到系统目录下,文件名为ielogon.exe和inetsrv.exe。    
   
  修改注册表    
  HKLM\SOFTWARE\MicroSoft\windows   NT\CurrentVersion\Winlogon    
      Shell   :   C:\WINNT\System32\inetsrv.exe    
   
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run    
      Internet   Server   :   C:\WINNT\System32\inetsrv.exe    
  这样,每次开机病毒都能启动并修改txt文件的关联方式,将其与ielogon.exe关联上。驻留内存,每隔一  
   
  秒修改一次注册表    
  HKCUSOFTWARE\Microsoft\Internet   Explorer\Main    
    Start   Page   :   http://***mms.aogo.net    
  这样就将IE主页改成了http://***mms.aogo.net   。  
  按照上面的这些信息就可以清除了,首先清除木马进程update.exe,然后删除ielogon.exe和inetsrv.exe  
  再清除注册表相关项,把txt文件关联修改过来就差不多了,好象只有瑞星发现了这个木马,在google里  
   
  面只能搜到一条相关信息 问题点数:0、回复次数:3Top

1 楼Kiki53719(寒冰)回复于 2004-12-01 12:47:36 得分 0

我也收到過.Top

2 楼9731boy(叉叉TV - 班头爷)回复于 2004-12-01 12:49:09 得分 0

kao.现在那个frame的漏洞就可以干活了.  
   
  微软还没有出补丁呢.想玩的快点.  
  Top

3 楼lingyun_k(屠夫)回复于 2004-12-01 12:51:35 得分 0

这个木马是利用了frame的漏洞吗Top

相关问题

  • 在内存中发现木马
  • 请大家注意,有人散布木马
  • 发现现在的人好无聊呢,老喜欢发木马。
  • 紧急求助:发现一无法删除之木马
  • 大家注意!!!!软件区的 (689)软件合并专家 mywind 45k 2000-1-1 有木马!!
  • 是木马吗?
  • 木马问题!?
  • 怎样发现木马是否关联了文件类型?应该如何处理?
  • 求助! 服务器 多个网站中发现 asp木马,寻求查杀软件!!
  • 求助! 服务器 多个网站中发现 asp木马,寻求查杀软件!!

关键词

  • .net
  • 文件
  • 修改
  • 下载
  • mms
  • 信息
  • microsoft
  • 木马
  • aogo
  • ielogon

得分解答快速导航

  • 帖主:lingyun_k

相关链接

  • CSDN Blog
  • 技术文档
  • 代码下载
  • 第二书店
  • 读书频道

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
GongshangLogo