6.病毒把主页修改为www.baidu.com
7.会监视窗口,当在浏览器输入与"安全"或"病毒"相关的网站,病毒会把浏览器立即关闭。
8.打开浏览器会弹广告。
9.病毒会从以下地址下载更多木马
http://w.******.com/tempA.exe http://w.******.com/tempB.exe http://w.******.com/tempC.exe http://w.******.com/tempD.exe http://w.******.com/tempE.exe http://w.******.com/tempF.exe http://w.******.com/tempG.exe http://w.******.com/tempH.exe http://w.******.com/tempI.exe http://w.******.com/tempJ.exe http://w.******.com/tempK.exe http://w.******.com/tempL.exe http://w.******.com/tempM.exe http://w.******.com/tempN.exe http://w.******.com/tempO.exe http://w.******.com/tempP.exe http://w.******.com/tempQ.exe http://w.******.com/tempR.exe http://w.******.com/tempS.exe http://w.******.com/tempT.exe http://w.******.com/tempU.exe http://w.******.com/tempV.exe http://w.******.com/tempW.exe 10.通过以下文本里的文件,对以下关键字进行监测,检测后尝试关闭相关网页。http://w.******.com/guanjian.txt,但是这里作者却把两个杀软的名字弄错,(不知是不是故意放卡巴和江民一马)
木马 病毒 360 瑞星 卡吧(错,应为"卡巴") 金山 毒霸 江名(错,,应为"江民") 病毒还会利用www.******.com/pu/tj.asp,进行感染量统计。(这是不是病毒商业化运营的统计系统呢?很有可能是的。)
解决方案:
该病毒的清除,是相对比较麻烦的,尽管如此,请您不要轻易格式化重装,因为病毒还会通过自动播放传播,重装后,很容易再中。
这个禽兽病毒的处理,和AV终结者病毒相似。我们需要在正常的电脑上下载AV终结者专杀,再COPY到本地计算机,运行专杀工具可修复被破坏的安全模式和映像劫持。然后,杀毒软件就可以正常使用了。
请点击这里下载AV终结者专杀 DubaTool_AV_Killer2.rar (415.15 KB) DubaTool_AV_Killer2.rar (415.15 KB) 下载次数: 9321 2007-9-29 13:56
这时,再使用资源管理器浏览到金山毒霸的安装目录下(切记不要使用双击磁盘运行程序),执行uplive.exe升级金山毒霸。然后立即全盘杀毒,最后,使用金山清理专家,把病毒修改的注册表项全部修复。因为这个“禽兽”病毒还下载了很多其它病毒在IE缓存文件夹,建议,直接使用清理专家百宝箱中的垃圾文件清理,直接删除这些垃圾文件。
从这里下载金山清理专家 http://www.duba.net/ps/kav/kav_dl.shtml
|