客服邮箱
kaba365@pcstars.com.cn
销售客服
(购买咨询|订单查询|兑换帮助)
400-819-1313(9:00-18:00)
技术客服
(安装|使用问题咨询)
400-611-6633(5×8小时)
排名 | 病毒名称 | 病毒类型 | 周爆发率(%) |
1. | Trojan.Win32.Generic | 木马 | 30.46 |
2. | DangerousObject.Multi.Generic | 危险对象 | 27.08 |
3. | HiddenObject.Multi.Generic | 隐藏对象 | 16.26 |
4. | Net-Worm.Win32.Kido.ir | 蠕虫 | 7.42 |
5. | Net-Worm.Win32.Kido.ih | 蠕虫 | 7.19 |
6. | Trojan.Win32.StartPage | 木马 | 5.54 |
7. | Virus.Acad.Pasdoc.i | 病毒 | 5.31 |
8. | Trojan.Acad.Qfas.b | 木马 | 4.23 |
9. | Trojan.WinREG.StartPage.dj | 木马 | 4.03 |
10. | Adware.Win32.BHO.gen | 广告软件 | 3.99 |
关注恶意软件:
创建文件:
C:\112233\A.REG
C:\112233\4EEE753A.EXE
C:\112233\ZZ.exe
C:\112233\StartupDVR.ini
修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu,{871C5380-42A0-1069-A2EA-08002B30309D},1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel,{871C5380-42A0-1069-A2EA-08002B30309D},1
HKEY_CLASSES_ROOT\CLSID\{7416D22B-4B32-56D5-6BD1-EBD452DB3D6A}\shell\atbt\open\command,C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.360266.info/?2
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\Weadia,{7416D22B-4B32-56D5-6BD1-EBD452DB3D6A}
行为描述:
该木马是一种16位可执行程序,不易被反病毒软件检测出来。运行后,会创建A.REG并加载,修改系统注册表。并删除以下文件:
%USERPROFILE%\桌面\*.url
%USERPROFILE%\桌面\ie*.lnk
%USERPROFILE%\桌面\int*.lnk
%ALLUSERSPROFILE%\桌面\*.url
%ALLUSERSPROFILE%\桌面\ie*.lnk
%ALLUSERSPROFILE%\桌面\int*.lnk
%USERPROFILE%\「开始~1\*.url
%USERPROFILE%\「开始~1\ie*.lnk
%USERPROFILE%\「开始~1\int*.lnk
%ALLUSERSPROFILE%\「开始~1\*.url
%ALLUSERSPROFILE%\「开始~1\ie*.lnk
%ALLUSERSPROFILE%\「开始~1\int*.lnk
%APPDATA%\MICROS~1\INTERN~1\QUICKL~1\*.url
%APPDATA%\MICROS~1\INTERN~1\QUICKL~1\ie*.lnk
%APPDATA%\MICROS~1\INTERN~1\QUICKL~1\int*.lnk
%APPDATA%\MICROS~1\INTERN~1\QUICKL~1\启动*.lnk
创建新的IE快捷方式,指向www.360266.info,并且无法删除。
目前,卡巴斯基所有产品均可以对该木马进行查杀。
专家预防建议: