放飞你的梦想--翱翔我的天空 | 会员登陆 | 繁體中文 | 站点地图 | 站长博客
 | 网站首页 | 文章中心 | IT 前沿 | 清怡画风 | 视频教程 | 资源下载 | 精彩图库 | BT索引 | 读书频道 | 访客留言 | 音乐版 | 
    本站全新推出IT 前沿频道欢迎大家访问 地址 http://it.tkbbs.com  [风雪残士  2005年12月9日]            本站推出新浪VIVI收藏夹服务,欢迎使用  [风雪残士  2005年10月18日]        
您现在的位置: 翱翔翼站 >> 文章中心 >> 网络世界 >> 病毒防护 >> 正文 今天是:
分析清除Trojan.Win32.KillWin.ee病毒 【字体:
作 者:佚名 文章来源:网络 更新:2008-2-22 10:10:16 点击:







病毒日新月异的今天,越来越多的伪装及新型变种是一天接一天的疯狂,面对如此情况,很多网民是只能一次又一次的进行系统还原或者是重装系统。而安全软件在此时却显得力不从心,因为很多病毒木马在发作前都开始解除安软的保护功能,这不新出现的Trojan.Win32.KillWin.ee也具备此种功能。

    病毒分析
    该病毒名为Trojan.Win32.KillWin.ee,文件虽然只有小小的169 KB(173,614 字节),但其威力却不容小视。病毒为WINRAR自解压缩包格式,可通过修改自身图标为卡卡助手的标识来进行伪装自身。当病毒进驻到用户计算机后,会释放BAT和REG命令的执行文件,并利用命令方式删除用户计算机中的卡卡助手启动项,禁止其真实的程序启动,然后通过劫持卡卡的主程序并将其指向病毒主体gameover.exe程序。

    该程序在使用自动解压缩命令解压自身后开始进行系统破坏,其自解压命令如下:
    Path=%SystemRoot%\system32\
    SavePath
    Setup=hidecmd.exe kv.bat
    Silent=1
    Overwrite=1

    执行hidecmd.exe(隐藏执行BAT)用参数调用kv.bat隐藏执行。
    kv.bat的内容为:
    @echo off
    %SystemRoot%\regedit /s kaka.reg
    %SystemRoot%\regedit /s gameover.reg
    Exit



文章录入:翱翔翼站    责任编辑:翱翔翼站 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    相关文章
    利用Cisco的NBAR特性封堵BT流…
    艳照门过后 如何保护你的私密…
    Linux Kernel被发现三个安全…
    Linux服务器常出现的错误及其…
    将主动防御功能首次应用于U盘…
    微软使用中文字库缘何陷入知…
    火狐和Opera发现漏洞 可泄漏…
    Skype曝新漏洞 进行视频搜索…
    DoS攻击工具基本技术及其发展
    黑客的最爱:木马Rootkits和…
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章 TOP10
    最新热门 TOP10
    最新推荐TOP10
    翱翔翼站拥有本站所有版权! Copyright © 2005 - 2008 5-IT.COM
    本站维护 :风雪残士

    浙ICP备05039908号
    努力打造国内最全的电脑技术资料库