【武汉南湖】武汉男生病毒特性及清除

更新时间:2019-10-21 来源:工具 点击:

【www.hzclsc.cn--工具】

此病毒是 武汉男生 的一系列新变种,病毒发作后会利用QQ聊天工具进行传播,定时给QQ网友发送包含网址的信息来诱使用户点击,该网页利用了IE的Object Data漏洞下载并运行病毒本身,该漏洞是由HTML中OBJECT的DATA标签引起的。对于DATA所标记的URL,IE会根据服务器返回的HTTP头来处理数据。如果HTTP头中返回的URL类型Content-Type是Application/hta,那么该URL指定的文件就能够执行,无论IE设置的安全级别有多高。
该变种较明显的特点是,病毒运行后,除定时发给QQ网友同样的网址外还会趁机盗取 传奇 游戏的帐户、密码以及其他信息,并以邮件形式发给盗密码者,还会结束多种反病毒软件,以保护自身不被清除。
(1)如果点击病毒网页,将会显示美女图片,而同时弹出一个标题为 asp空间 的不可见窗口。此网页利用IE漏洞,下载并运行leoexe.gif和leo.asp文件,其中leoexe.gif并不是图像文件,而是exe类型的病毒体,leo.asp是病毒释放器;
(2)病毒一旦运行,将结束大部分杀毒软件、防火墙以及某些病毒专杀工具
(3)每隔一段时间给QQ网友发送信息
(4)病毒运行后会复制自身到系统目录下,文件名是updater.exe、Systary.exe、sysnot.exe,并在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices中添加: windows update  =  %安装目录%\system\updater.exe  %安装目录% 是Windows 系统的安装目录,在不同系统下该目标表现可能不同,可能的有:c:\windows;c:\winnt 等。
(5)修改文本文件(*.txt)关联和可执行文件关联,直接指向病毒本身,如果用户运行任意的txt文件和exe文件都会激活病毒。
(6)病毒会在计算机中搜索传奇游戏的帐户、密码以及其他信息,发送到指定的E-Mail信箱。
清除病毒
1、删除病毒在系统目录下释放的病毒文件
2、删除病毒在注册表下生成的键值
3、运行杀毒软件,对病毒进行全面清除 

本文来源:http://www.hzclsc.cn/ruanjianzixun/34716.html

为您推荐

[叛逆机械师扳手怎么办]叛逆机械师扳手怎么用 叛逆机械师扳手获得及使用方法

叛逆机械师(Iconoclasts)游戏中父亲留给罗宾的扳手是一个很重的工具,那么我们该怎么获得又该怎么使用它呢?下面就来分享一下叛逆机械师扳手工具获得及使用方法。叛逆机械师扳手工具获得及使用方法回到角色扮演

2020-12-18 17:04:52  

我的世界观察者的作用_我的世界观察者合成方法 我的世界观察者使用方法

我的世界观察者合成方法 我的世界观察者使用方法时间:2018 1 15 17:12:39来源:www pc6 com作者:佚名我要评论我的世界中观察者是在PE版中一个实用的工具,可以根据所观察的方块发

2020-12-16 23:04:43   我的世界观察者怎么做   我的世界观察者模式指令  

我的世界铁砧怎么做|我的世界铁砧合成及使用方法介绍 我的世界铁砧有什么用

我的世界铁砧合成及使用方法介绍 我的世界铁砧有什么用时间:2018 1 15 17:19:01来源:www pc6 com作者:佚名我要评论我的世界中铁砧是一个非常实用的工具,可以通过消耗经验值来修复

2020-12-16 23:04:43   我的世界铁砧怎么用   我的世界铁砧怎么修复  

[英特尔修复漏洞的cpu]英特尔cpu漏洞怎么修复 intelcpu漏洞补丁

最近由于CPU底层设计漏洞衍生的安全事件,引起了业内的大量关注,由于涉及极广,Intel、ARM、AMD等CPU产品纷纷遭受到影响,包括个人手机、电脑、服务器以及云计算都受到波及,厂商们纷纷更新打补系统工具

2020-12-15 17:04:41   英特尔cpu漏洞更新  

【一加5t root】一加5T砂岩白多少钱 一加5T砂岩白什么时候开卖

一加5t目前的配色是星辰黑、熔岩红两种,一加官方预告一加5T即将迎来新版本,官方连续给出了“石”字旁和“山”字头,由此推测一加5T即将推出的配色是砂岩白,那么一加5T砂岩白多少钱?什么时候开卖?下面跟硬件报道

2020-12-15 07:04:43   一加5t工具箱   一加5t发布时间   一加5t救砖