首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
实用技巧
病毒查杀
正文
Downloader Win32.Delf.dqu(IRAT.rmvb,mm.exe)分析查杀
所属分类:
实用技巧
/
病毒查杀
阅读数: 296
收藏 0
赞 0
分享
文件名称:IRAT.rmvb\mm.exe
文件大小:140800 byte
AV命名:
Downloader.Win32.Delf.dqu(卡巴斯基)
MultiDropper-JD(迈克菲)
Downloader/W32.Agent.137216.I(nProtect)
加壳方式:未
编写语言:Delphi
文件MD5:1b2cf1cdcb03c7c990c6ffe5a75e0f9b
病毒类型:后门
行为分析:
1、 释放病毒副本:
C:\WINDOWS\system32\IRAT.rmvb 130194 字节
2、 注册为系统服务,开机由Svchost.exe启动:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IRAT
类别名: {无类别}
值 0
名称: Type
类型: REG_DWORD
数据: 0x110
值 1
名称: Start
类型: REG_DWORD
数据: 0x2
值 2
名称: ErrorControl
类型: REG_DWORD
数据: 0x0
值 3
名称: ImagePath
类型: REG_EXPAND_SZ
数据: %SystemRoot%\System32\svchost.exe -k audiosrvc
值 4
名称: DisplayName
类型: REG_SZ
数据: IRAT
值 5
名称: ObjectName
类型: REG_SZ
数据: LocalSystem
值 6
名称: Description
类型: REG_SZ
数据: 系统进程
3、 做完上面工作后,再释放个DelEx.bat,删除自身。
4、 利用Svchost进程反向连接外部,接受远程控制。
5、 每隔一段时间检测自身注册表项和文件是否存在,若不在则重新生成。
解决方法:
1、下载SREng(可到down.45it.com下载),然后重启电脑,按F8进入安全模式。
2、用SREng删除这个服务项:
[IRAT / IRAT][Running/Disabled]
{C:\windows\System32\svchost.exe -k audiosrvc--}C:\windows\system32\IRAT.rmvb}{}
3、删除硬盘文件:
C:\windows\system32\IRAT.rmvb
更多精彩内容
其他人还在看
sola 病毒使文件变成exe后的手工杀毒及修复方法
电脑被一个名为sola的病毒感染,造成很多word文档(doc)、图片(jpg)都变成了exe文件,而且无法打开。
评论 0
收藏 0
赞 0
分享
手动清除磁碟机病毒木马维护系统安全的具体步骤
磁碟机病毒木马运行后关闭并阻止360安全卫士和卡巴、瑞星、金山、江民等安全类软件的运行,除此之外还会删除系统中含有“360”字样的文件
评论 0
收藏 0
赞 0
分享
Rootkit病毒的解决办法
今天小编就为大家分享一篇关于Rootkit病毒的解决办法,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
评论 0
收藏 0
赞 0
分享
lssass.exe查杀及图文分析
lssass.exe查杀及图文分析
评论 0
收藏 0
赞 0
分享
“禽兽”病毒(杀软终结者)的分析和手动解决方法图文第1/2页
“禽兽”病毒(杀软终结者)的分析和手动解决方法图文
评论 0
收藏 0
赞 0
分享
winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法
winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法
评论 0
收藏 0
赞 0
分享
详解runassrv.exe是什么文件与到底应不应该删除
详解runassrv.exe是什么文件与到底应不应该删除
评论 0
收藏 0
赞 0
分享
利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法
原创
第1/2页
利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创
评论 0
收藏 0
赞 0
分享
最新收集的卡巴更新服务器列表(含IP地址)
最新收集的卡巴更新服务器列表(含IP地址)
评论 0
收藏 0
赞 0
分享
发现SoundMan.exe病毒附删除方法
发现SoundMan.exe病毒附删除方法
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
男子凭一张八卦图忽悠60多亲友发红包 短短1小时内获得300元红包
最强PS网银汇款截图:轻松骗走网店17万奢侈品
四年的网赚经验
什么样的网站赚钱 怎么赚钱?
六一儿童节微营销秘籍 互动吸粉6大招
为什么做网站不赚钱?做网站不赚钱的三大原因
站长故事
更多
2014,回顾互联网公司招聘的那些奇葩故事
作为站长的我们到底需要什么?我们又缺少了什么
浅谈:一个草根站长的服装论坛赚钱经验
职场中12种经典实用的管理方法和工具
如何让自己的网站流量暴增并增加成交率
写给那些曾经想转型却找不到方向的的站长