网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.Gift25.a.
.DOS.DVCL.
.DOS.Troj.FYT.a.
.Macro.Word.Look.b.
.DOS.Poem.
.Win32.Troj.QQmsgmy1aru.
.VBS.Breberka.
.DOS.vcc-em.
.Win32.Hack.Zdemon.25.
.DOS.IVP.h.
.Win32.Troj.pswGame.m.
.DOS.Grosser.
.Worm.VB.jw.372736.
.Win32.Troj.LwyMum.ur.27425.
.DOS.Gobot.
.Win32.Hack.Titanium.
.Win32.Hack.Theef.
.Win95.I13.c.
.DOS.Mosquito.
.DOS.Troj.DelDos.

TrojanDownloader.Hotsurprise.c

发表日期:2007-12-23


病毒名称:  TrojanDownloader.Hotsurprise.c 类别: 后门病毒 病毒资料:      破坏方法:
    
    连接指定网址的病毒到本地运行的病毒。
    
    一、试图连接下列网址,下载相应文件,换名保存,然后运行。
    
    http://install.xxxtoolbar.com/ist/softwares
    /addins/rb32.exe
    
    http://install.xxxtoolbar.com/ist/softwares
    /addins/istsvc.exe
    
    http://install.xxxtoolbar.com/ist/softwares
    /istupdates/istsvc_updater.exe
    
    http://install.xxxtoolbar.com/ist/softwares
    /addins/bb.exe
    
    http://install.xxxtoolbar.com/ist/softwares
    /addins/igetnet.exe
    
    二、破坏IE设置,把IE主页指向恶意网址。用户可以手工清除。
    
    1
    HKEY_CURRENT_USER\Software\Microsoft\internet eXPlorer\search
    "searchassistant"
    : HTTP://WWW.COULDNOTFIND.COM/SEARCH_PAGE.Html?&ACCOUNT_ID=0
    
    2
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    "start page"
    : HTTP://WWW.SLOTCH.COM/?&ACCOUNT_ID=0
    
    3
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    "search page"
    : HTTP://WWW.COULDNOTFIND.COM/SEARCH_PAGE.HTML?&ACCOUNT_ID=0
    
    4
    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
    "search bar" : HTTP://WWW.COULDNOTFIND.COM/SEARCH_PAGE.HTML?&ACCOUNT_ID=0
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2003-12-5
上一篇:Backdoor.Optix.Pro.12 人气:621
下一篇:Backdoor.Spyboter.a.enc 人气:398
浏览全部病毒数据库的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐