WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

Trojan.DR.IRCBot.Gen.2(msmsgs.exe)IRC蠕虫专杀

更新时间:2008-07-15 00:39 作者:孤独更可靠点击:

文件名称:msmsgs.exe

文件大小:44,625 bytes

AV命名:Trojan.DR.IRCBot.Gen.2

加壳方式:未知

文件MD58090A718AE117EE6C8467CB231C7B010

病毒类型IRC蠕虫

行为分析:

1、释放文件:

C:\Windows\System32\msmsgs.exe 44,625 bytes

2、添加启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

Microsoft Oftice = "C:\Windows\System32\msmsgs.exe"

3、开启2345端口连接IRC服务器tap.tro***.net,接收远程控制。

加入#!mxm!频道,用户名为micky74,密码4lamer5sexy7

4、可能会依MSN传播(病毒体内有一些敏感字符串)。

解决方法:

1、下载SREng(到down.wd1x.com下载),直接放桌面。

2、删除启动项Microsoft Oftice(如下图)

3、重启计算机,删除文件:

C:\Windows\System32\msmsgs.exe 44,625 bytes

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容