首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 杀毒方法 > Trojan-Clicker.Win32.Costrat.es,oqtxde.chm查杀

Trojan-Clicker.Win32.Costrat.es,oqtxde.chm查杀

2008-05-11 来源:孤独更可靠
网络安全提示:病毒文件是个帮助文件oqtxde.chm,杀毒软件的命名为:Trojan-Clicker.Win32.Costrat.es

病毒文件是个帮助文件oqtxde.chm,杀毒软件的命名为:Trojan-Clicker.Win32.Costrat.es

1、Trojan-Clicker.Win32.Costrat.es释放文件:
c:\Windows\Help\oqtxde.chm  58,368 bytes

2、注册系统服务,开机启动:
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\oqtxde\Security]
Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\oqtxde]
Type = 0x00000001
Start = 0x00000001
ErrorControl = 0x00000000
ImagePath = "%Windir%\Help\oqtxde.chm"
ExtParamD = 55 FB A9 96 99 32 11 3E 00 00

3、修政Services.exe内存,并把自己代码注入

4、连

关于:Trojan-Clicker.Win32.Costrat 的文章
    杀毒网推荐文章
    杀毒方法文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved