频道:电脑学院·操作系统·软件教程·设计学院· 网络编程·硬件教程·电脑医院·专家装机·在线问答电脑软硬件应用网支持手机WAP浏览
推荐:黑客防线·QQ 相关·服务器架设·局域网技术·办公自动化·笔记本·图像处理·网页设计·数据库电脑软硬件应用网Rss 2.0
您现在的位置: 电脑软硬件应用网 >> 电脑学院 >> 黑客防线 >> 正文
AdWare.Win32.Trymedia.b(5thGrader_Setup.exe)病毒手动解决           ★★★ 【字体:
AdWare.Win32.Trymedia.b(5thGrader_Setup.exe)病毒手动解决
作者:孤独更可…   文章出处:发掘网   更新时间:2008-7-25 21:16:29

文件名称:5thGrader_Setup.exe

文件大小:214,016 bytes

AV命名:AdWare.Win32.Trymedia.b

加壳方式:未

文件MD5C92433F501CA5EBB25ACB06BA442C0D0

病毒类型:广告下载程序

主要分析:

1、首先获取系统磁盘,生成文件夹“Downloads”。

并把自身拷贝其中。

2、添加启动项:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

值为5thGrader_Setup.exe

3、在注册表生成一些信息:

[HKEY_CURRENT_USER\Software\TrymediaSystems\Download Manager\yQBohRK8570yyh2JyNQPoEFNFYE=]

Reboots = "0"

Resumes = "0"

DownloadFolder = "C:\Downloads"

LastError = "'2'"

4、每隔一段时间会连接:

http://d.try*****.com/dd/valusoft/15m_i_1f/t_04da/5thGrader_Setup.exe

检测是否有最近版本,并下载广告程序。

解决方法:

1、打开系统盘(C:),删除文件夹“Downloads

2、删除启动项:“5thGrader_Setup.exe”(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作)。

3、清空系统临时文件夹。

本文引用自www.45it.com电脑软硬件应用网
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关
    System.exe(HB*.dll)以及rpc…
    SVCHOST.EXE应用程序错误解决…
    分析替换系统“rpcss.dll”文…
    53u1ttMe.2ys、sys05020.dll…
    Worm.Win32.AutoRun.qvb(llw…
    Virus.Win32.VB.eu schedl.e…
    Worm.Win32.DownLoad.iz GR.…
    SiZhu.exe、HBKernel32.sys、…
    HBKernel32.sys,System.exe,…
    Trojan-Downloader.Win32.Sm…