频道:电脑学院·操作系统·软件教程·设计学院· 网络编程·硬件教程·电脑医院·专家装机·在线问答电脑软硬件应用网支持手机WAP浏览
推荐:黑客防线·QQ 相关·服务器架设·局域网技术·办公自动化·笔记本·图像处理·网页设计·数据库电脑软硬件应用网Rss 2.0
您现在的位置: 电脑软硬件应用网 >> 电脑学院 >> 黑客防线 >> 正文
[组图]Trojan-Downloader.Win32.Delf.epw(javqhc.exe)病毒手动解决           ★★★ 【字体:
Trojan-Downloader.Win32.Delf.epw(javqhc.exe)病毒手动解决
作者:孤独更可…   文章出处:网友博客   更新时间:2008-7-29 23:24:48

文件名称:javqhc.exe

文件大小:18776 byte

AV命名:Trojan-Downloader.Win32.Delf.epw

加壳方式:未

文件MD5a372676453e6a14310eb923fe1be633a

病毒类型:下载器

1、释放文件并添加启动项副本:

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\javqhc.exe

2、释放随机命名的驱动:

Process:

Path: C:\WINDOWS\system32\services.exe

PID: 756

Information: Services and Controller app (Microsoft Corporation)

Driver:

Path: C:\Documents and Settings\Administrator\Local Settings\Temp\~40.tmp

3、尝试下载木马:

00407043 push 004070E4 http://***.chsip.net/listtt.exe

0040704F push 004070D8 c:\1.exe

0040705D push 00407128 c:\2.exe

00407062 push 00407134 http://test.59***.com/test.exe

0040706E push 00407128 c:\2.exe

不过未实现

4、完全释放后,删除原本驱动,并释放批处理文件deletedll.bat,删除旧文件。

解决方法:

1、删除启动项:

C:\Documents and Settings\All Users\「开始」菜单\程序\启动\javqhc.exe

名字可能不一样,,建议用SREng(如下图,该软件可到down.45it.com下载)删除。

2、清空系统的所有临时文件夹,并升级杀毒软件,全盘扫描.

本文引用自www.45it.com电脑软硬件应用网
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关
    System.exe(HB*.dll)以及rpc…
    SVCHOST.EXE应用程序错误解决…
    分析替换系统“rpcss.dll”文…
    53u1ttMe.2ys、sys05020.dll…
    Worm.Win32.AutoRun.qvb(llw…
    Virus.Win32.VB.eu schedl.e…
    Worm.Win32.DownLoad.iz GR.…
    SiZhu.exe、HBKernel32.sys、…
    HBKernel32.sys,System.exe,…
    Trojan-Downloader.Win32.Sm…