发表您的文章 | 站内搜索 | 软件下载 | 技术论坛 | 网站地图
热门关键字:  radmin  冰点  arp  ghost  P2P终结者

穿透DEEP-igm.exe病毒的中毒表现及其手杀方法

来源:网管联盟论坛 作者:logo_1.exe 点击:loading... 时间:2007-10-24 Tag:

论坛讨论:http://bbs.wglm.net/read.php?tid=68906

讨论2:http://bbs.wglm.net/read.php?tid=68711

更多:http://bbs.wglm.net

日发现IGM.EXE病毒大范围传播,很多网吧深受其害;大家务必引起重视。

目前发现该病毒不能够穿透还原,但是如果局域网内一有台中该病毒的话(如网游服务器);整个局域网就会受到影响;甚至瘫痪

该病毒利用MAC地址欺骗进行局域网传播。木马程序发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢,掉线;甚至无法上网,同时造成整个局域网的不稳定。拦截局域网用户打开的网页。加载hxxp://ask.35832.com/main.js(为了防止点击http改成hxxp)从上面的网站下载木马盗号器,然后打开的网页会自动关闭。

病毒症状

1.MSconfig的启动项里发现IGM.EXE

2.会生存以下文件

c:\WINDOWS\IGW.exe(新变种)

c:\WINDOWS\AVPSrv.exe

c:\WINDOWS\DiskMan32.exe

c:\WINDOWS\IGM.exe

c:\WINDOWS\Kvsc3.exe

c:\WINDOWS\lqvytv.exe

c:\WINDOWS\MsIMMs32.exe

c:\WINDOWS\system32\3CEBCAF.EXE

c:\WINDOWS\system32\drivers\svchost.exe

c:\WINDOWS\system32\a.exe

c:\WINDOWS\upxdnd.exe

c:\WINDOWS\WinForm.exe

c:\WINDOWS\system32\rsjzbpm.dll

c:\WINDOWS\system32\racvsvc.exe

c:\WINDOWS\dbghlp32.exe

c:\WINDOWS\nvdispdrv.exe

c:\WINDOWS\system32\cmdbcs.dll

c:\WINDOWS\system32\dbghlp32.dll

c:\WINDOWS\system32\upxdnd.dll

c:\WINDOWS\system32\yfmtdiouaf.dll

C:\WINDOWS\49400MM.DLL
C:\WINDOWS\338448WO.DLL
C:\windows\235780mm.dll
c:\windows\235780WO.dll

4. 启动项目 -- 注册表之如下项删除:
[WinSys] <C:\\WINDOWS\\IGW.exe>
[WinSysM] <C:\\WINDOWS\\IGM.exe>

盘符下生存:Pegefile.pif; autorun.inf;



上一篇:没有了
下一篇:穿透DEEP病毒免疫补丁专杀合集
最新评论共有 12 位网友发表了评论
发表评论
评论内容:不能超过250字,网上网下行为一致,尊重他人就是尊重自己。
用户名:
未注册?
注册