|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> HACK技术 >> HACK技术正文
木马查杀:amvo.exe(PWS-LegMir.gen.k)
Www.ChinaBeta.Cn 更新时间:2008-5-28

【ChinaBeta.Cn 网络安全】

amvo.exe(PWS-LegMir.gen.k)木马文件名称:amvo.exe 文件大小:109,413 bytes 病毒命名:PWS-LegMir.gen.k 文件MD5:B2EBF3E213B9C8E25DD3C5CAFFE12780 加壳方式:NsPack 病毒类型:木马





amvo.exe(PWS-LegMir.gen.k)木马

文件名称:amvo.exe

文件大小:109,413 bytes

病毒命名:PWS-LegMir.gen.k

文件MD5B2EBF3E213B9C8E25DD3C5CAFFE12780

加壳方式:NsPack

病毒类型:木马

主要行为:

1、释放文件:

C:\Windows\System32\amvo0.dll 71,680 bytes

C:\Windows\System32\amvo.exe 109,413 bytes

2、添加启动项:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

amva = " C:\Windows\System32\amvo.exe"

3、修改注册表,禁止显示隐藏文件:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

CheckedValue = 0x00000000

amvo.exe的文件属性是隐藏、系统的,所以无法正常删除。

4amvo0.dll 则注入explorer.exe进程,记录一些键盘鼠标操作。

5、根据病毒体内的字符串,可能会感染可移动介质。(U盘、移动硬盘、储存卡等)

 

 

解决方法:

1、下载PowerRmv,后断开网络连接。

2、打开PowerRmv,填入以下内容,选上抑制杀灭对象生成。

C:\Windows\System32\amvo0.dll

C:\Windows\System32\amvo.exe

3、删除注册表项:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

amva 键。

4、修改注册表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

CheckedValue = 0x000000

改为:CheckedValue = 0x000001

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [HACK技术]木马查杀:amvo.exe(PWS-LegMir.… (05-28)最新HACK技术
普通HACK技术 [菜鸟入门]菜鸟入门的八种安全工具 (05-17)
普通HACK技术 [HACK攻防]计算机密码最佳选择与管理技巧 (05-17)
普通HACK技术 [HACK攻防]网马中枢 (05-17)
普通HACK技术 [HACK攻防]系统重装防病毒再侵袭的五个技巧 (05-17)
普通HACK技术 [HACK攻防]新方法帮你识隐藏木马 (05-17)
普通HACK技术 [HACK教程]PHP血战到底,赢取光辉一行! (05-17)
普通HACK技术 [菜鸟入门]保障系统干净整洁 卸载顽固程序小… (05-17)
普通HACK技术 [HACK教程]编程之简单监控文件挂马程序制作 (05-17)
普通HACK技术 [HACK教程]服务器中PHP脚本木马的高级防范 (05-17)
没有相关HACK技术
  网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
I D *
邮 箱
主 页
评 分 1分 2分 3分 4分 5分
评 论

关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved