Worm.Win32.Downloader.pu(µÚÎå´ú»úÆ÷¹·)·ÖÎöÓë½â¾ö·½°¸

ʱ¼ä:2008-08-14 08:26:52  À´Ô´:  ×÷Õß:

 

¸Ã²¡¶¾ÎªµÚÎå´ú»úÆ÷¹·£¬¿É´©Í¸»¹Ô­ÏµÍ³£¬Ê¹»¹Ô­ÏµÍ³Ê§Ð§¡£Ñ²¾¯ÍŶÓÔÚ²¶»ñ¸ÃÑù±¾ºó£¬¶ÔÑù±¾½øÐÐÁË·ÖÎö¡£¸Ã²¡¶¾ÔËÐкóÊÍ·ÅÒ»¸ötmpÎļþµ½ÁÙʱÎļþ¼ÐÏ£¬¸ÃÎļþʵ¼ÊÉÏÊÇÇý¶¯Îļþ£¬¿ÉÒÔʹÖ÷¶¯·ÀÓùºÍ»¹Ô­ÏµÍ³Ê§Ð§£¬ÐÞ¸Äϵͳʱ¼ä£¬¶Ô°²È«Èí¼þ½øÐÐÓ³Ïñ½Ù³Ö£¬Á´½ÓÍøÂçÏÂÔØ²¡¶¾£¬ÑÏÖØµÄ¸ÉÈÅÁËÓû§Ê¹ÓüÆËã»ú²¢ÍþвÓû§¼ÆËã»úϵͳ°²È«¡£³¬¼¶Ñ²¾¯ÌáÐѹã´óÓû§£¬Òª¾­³£Ê¹Ó󬼶Ѳ¾¯½øÐÐÈ«ÅÌɨÃ裬ÒÔ±£Ö¤ÏµÍ³²»ÊܶñÒâ³ÌÐòÀ§ÈÅ¡£




Ò»¡¢²¡¶¾Ïà¹Ø·ÖÎö£º
        ²¡¶¾±êÇ©£º
               ²¡¶¾Ãû³Æ£ºWorm.Win32.Downloader.pu
               ²¡¶¾ÀàÐÍ£ºµÚÎå´ú»úÆ÷¹·
               Î£º¦¼¶±ð£º5
               ¸ÐȾƽ̨£ºWindows
               ²¡¶¾´óС£º36,792×Ö½Ú
               SHA1¡¡£º  D38CF55F30A15EDD9C11F66DECA70FB1D364C74F
               ¼Ó¿ÇÀàÐÍ£ºWinUpack
               ¿ª·¢¹¤¾ß£ºMicrosoft Visual C++

        ²¡¶¾ÐÐΪ£º
               1¡¢²¡¶¾ÔËÐÐÒÔºóÊÍ·ÅÎļþ£¬¸ÃÎļþ¼ÓÔØÖ®ºó±»×Ôɾ³ý£º
                    %Temp%\~wxp2ins.171.tmp(Ëæ»úÃû)

               2¡¢±éÀúµ±Ç°½ø³Ì£¬Èç·¢ÏÖavp.exe½ø³Ì£¬¾Íµ÷ÓÃSetSystemTimeº¯Êý½«ÏµÍ³Ê±¼äÐÞ¸ÄΪ2001£¬Ê¹ÑÜÉúÎļþµÄ´´½¨Ê±¼ä¶¼Îª2001Ä꣬ÑÜÉú²¡¶¾Îļþ²»ÈÝÒ×±»Óû§²ì¾õ¡£

               3¡¢Ìí¼Ó×¢²á±íÓ³Ïñ½Ù³Ö£¬µ¼ÖÂÓû§ÔËÐа²È«Èí¼þ£¬Êµ¼ÊÔËÐеÄÊDz¡¶¾³ÌÐò£¬±»½Ù³ÖµÄ°²È«Èí¼þÈçÏ£º
                    360rpt.exe¡¢360safe.exe¡¢360safebox.exe¡¢360tray.exe¡¢adam.exe¡¢AgentSvr.exe¡¢AppSvc32.exe¡¢
                    ati2evxx.exe¡¢autoruns.exe¡¢avconsol.exe¡¢avgrssvc.exe¡¢AvMonitor.exe¡¢avp.com¡¢avp.exe¡¢
                    CCenter.exe¡¢ccSvcHst.exe¡¢egui.exe¡¢esafe.exe¡¢FileDsty.exe¡¢FTCleanerShell.exe¡¢
                    HijackThis.exe¡¢IceSword.exe¡¢idag.exe¡¢Iparmor.exe¡¢isPwdSvc.exe¡¢kabaload.exe¡¢kaccore.exe¡¢
                    KaScrScn.SCR¡¢KASMain.exe¡¢KASTask.exe¡¢KAV32.exe¡¢KAVDX.exe¡¢KAVPF.exe¡¢KAVPFW.exe¡¢
                    KAVSetup.exe¡¢KAVStart.exe¡¢kavsvc.exe¡¢KAVsvcUI.exe¡¢KISLnchr.exe¡¢kissvc.exe¡¢KMailMon.exe¡¢
                    KMFilter.exe¡¢KPFW32.exe¡¢kpfwsvc.exe¡¢KPPMain.exe¡¢KRegEx.exe¡¢KRepair.com¡¢KsLoader.exe¡¢
                    KVCenter.kxp¡¢KvDetect.exe¡¢KVFW.EXE¡¢KvfwMcl.exe¡¢KVMonXP_1.kxp¡¢kvol.exe¡¢kvolself.exe¡¢
                    KvReport.kxp¡¢KVScan.kxp¡¢KVsrvXP.exe¡¢KVStub.kxp¡¢kvupload.exe¡¢KVwsc.exe¡¢kwatch.exe¡¢
                    KWatch9x.exe¡¢KWatchX.exe¡¢MagicSet.exe¡¢mcconsol.exe¡¢mmqczj.exe¡¢mmsk.exe¡¢navapsvc.exe¡¢
                    Navapw32.exe¡¢nod32krn.exe¡¢NPFMntor.exe¡¢OllyDBG.EXE¡¢OllyICE.EXE¡¢PFW.exe¡¢
                    PFWLiveUpdate.exe¡¢procexp.exe¡¢QHSET.exe¡¢qqdoctor.exe¡¢qqkav.exe¡¢qqsc.exe¡¢Ras.exe¡¢
                    rav.exe¡¢RAVmon.exe¡¢RAVmonD.exe¡¢ravstub.exe¡¢ravtask.exe¡¢ravtimer.exe¡¢ravtool.exe¡¢
                    RegClean.exe¡¢regtool.exe¡¢rfwmain.exe¡¢rfwproxy.exe¡¢FYFireWall.exe¡¢rfwsrv.exe¡¢rfwstub.exe¡¢
                    rising.exe¡¢Rsaupd.exe¡¢runiep.exe¡¢safebank.exe¡¢safeboxtray.exe¡¢safelive.exe¡¢scan32.exe¡¢
                    shcfg32.exe¡¢SmartUp.exe¡¢SREng.EXE¡¢symlcsvc.exe¡¢SysSafe.exe¡¢TrojanDetector.exe¡¢
                    Trojanwall.exe¡¢TrojDie.kxp¡¢UIHost.exe¡¢UmxAgent.exe¡¢UmxAttachment.exe¡¢UmxCfg.exe¡¢
                    UmxFwHlp.exe¡¢UmxPol.exe¡¢UpLive.exe¡¢vsstat.exe¡¢webscanx.exe¡¢WinDbg.exe¡¢WoptiClean.exe
Tags£º


ÉÏһƪ£ºÃ»ÓÐÁË   ÏÂһƪ£ºÃ»ÓÐÁË

ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0ÈË·¢±íÁËÆÀÂÛ ²é¿´ÍêÕûÄÚÈÝ

ÍÆ¼ö½Ì³Ì

×îн̳Ì