关于冰盾 | 使用条款 | 网站地图
 
假冒IE图标,DDOS.EXE的解决方法
假冒IE图标,DDOS.EXE的解决方法
作者:冰盾防火墙 网站:www.bingdun.com 日期:2008-01-08
 

 
File size: 202239 bytes
MD5: 3e995b27d599883173d40cd5a04af9b2
SHA1: 0dbe1d3ae07bb5462235422537bc1b92fd33054f
packers: UPX
测试时间:2007-03-25
更新时间:因ICESWORD及MACFEE在本人的电脑中睡了N长时间了,把系统得还原一下,解决方法还是按以前的方法写的.暂不更新了>
运行后病毒样本,自动复制副本到%SYSTEM%目录下
%SYSTEM%\ddos.exe
%SYSTEM%\Deleteme.bat
注:批处理命令并没有运行,但它的目的是使用批处理命令删除病毒样本及本身,

病毒模块插入了mstsc.exe进程(通过mstsc.exe访问网络,IP地址为:121.51.75.38 下载文件或传送盗窃得手的有关信息)。

创建服务项:
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\Windows_ServerDdos1
病毒名称:
Windows_ServerDdos1

解决方法:
1.删除服务项
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\Windows_ServerDdos1
删除:
Windows_ServerDdos1

2.重启计算机

3.删除
%SYSTEM%\ddos.exe
%SYSTEM%\Deleteme.bat 这一项自己找找,找不着就没有了,应该自动删除本身了.

 

 
最新内容:
安装和升级冰盾防火墙需要注意的问题[2006-02-08]
购买冰盾抗DDOS防火墙的十大理由[2005-09-09]
用Windows的ipsec 防DDos[2008-01-08]
增强防御DDOS的能力[2008-01-08]
网管技术 抵挡DoS远程连接让网络更安全[2008-01-08]
DDOS的攻击原理和防护指南[2008-01-07]
相关内容:
购买冰盾抗DDOS防火墙的十大理由[2005-09-09]
用Windows的ipsec 防DDos[2008-01-08]
增强防御DDOS的能力[2008-01-08]
DDOS的攻击原理和防护指南[2008-01-07]
黑客很狡猾 如何最大限度减轻DDoS攻击危害?[2008-01-07]
DDOS攻击日益频繁猛烈 经济利益驱动是主因[2008-01-06]

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195