网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Dollar-a.
.Backdoor.Win32.Robobot.x.
.DOS.SillyC.
.Worm.Drefir.g.
.Win32.Troj.PSW_SPC.
.Trojan.PSW.QQRobber.n.
.Win32.Troj.Qover.b.
.Macro.Word97.Kop.b.
.Macro.Word97.Ethan.cc.
.DOS.Birgit.
.Win32.Hack.Spyboter.h.
.Win32.Troj.QQmsgsqbbs.
.DOS.LordZer0.
.Script.BAT.Tuber.
.Macro.Word97.JulyKiller.c.
.Win32.Hack.VB.lv.
.DOS.Sirius.
.Macro.Word97.Dmv.i.
.Win32.Hack.MagicLink.ai.
.DOS.Backsu.

Win32.Adware.Adloader.ct.704512

发表日期:2008-8-11


病毒名称(中文):
病毒别名:
威胁级别: ★★☆☆☆
病毒类型: 木马下载器
病毒长度: 262144
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:

该病毒是广告木马。当病毒运行后,会在一定的时间内,产生两个隐蔽软件,并由此隐蔽软件迅速
下载更多的隐蔽软件,严重占用系统资源。并且在打开浏览器时,会自动跳到病毒指定的网址,进行病毒下载的行为。

1.病毒运行后,产生以下病毒文件
%windows%\erttersbar.dll
%windows%\system32\mabxnabgctpdj.dll

2.使用毒霸隐蔽软件扫描可以发现有两个隐蔽软件已安装,分别是:"TIEBHOCom插件"和"resouese"
"TIEBHOCom插件"的作用是弹广告、下载隐蔽软件。
"resouese"是广告软件,强制安装,无法彻底删除,下载其他恶意软件。

3.稍过一段时间后,病毒开始自动下载大量病毒(下载到系统盘中)。资源严重被占用,打开文件显得十分缓慢。

4.打开浏览器,会发现所要打开的网址打开得十分慢,反而十分快速的弹出一个广告窗口。

5.病毒会使我们想要链接的网址自动跳到h**p://www.un**iz.com

6.隐蔽软件疯狂的被下载到系统中。

7.自动添加病毒启动项,如下:
启动项名:gwngmdsb对应路径:(显示一堆乱码路径)
启动项名:IdnSvr对应路径:%ProgramFiles%\OCINS\idnsvr.exe
启动项名:windowsupdata对应路径:%systemdir%\winupdate.exe


上一篇:Win32.Troj.OnLineGameT.un.102400 人气:175
下一篇:Worm.Delf.114688 人气:110
浏览全部Win32.Adware.Adloader.ct.704512的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐