安全中国首页 > 新闻中心 > 病毒分析报告
 

杀软克星Win32.Troj.Autorun.mv.141312分析

更新时间:2007-9-27 12:45:42
责任编辑:池天
热 点:

病毒全名 Win32.Troj.Autorun.mv.141312

病毒长度 26462

威胁级别 ★★

中文名称 杀软克星

病毒别名

病毒类型 木马

病毒简介

这是一个木马病毒。该病毒运行后,通过映像劫持的手段,会使著名杀软都无法打开使用。浏览不了与安全或"病毒"相关的网页。使用户无法通过正常的杀毒方式解决该问题。

关键字:映像劫持,自删除,无法使用杀软,安全网页被屏蔽

病毒行为:

1.病毒运行后,产生以下病毒文件

%Program Files%\meex.exe
%Program Files%\Common Files\Microsoft Shared\amartpg.inf
%Program Files%\Common Files\Microsoft Shared\havnepc.exe
%Program Files%\Common Files\System\bhekrgm.exe

2.病毒运行成功后,会自行删除病毒源文件。

3.在注册表中,病毒自行添加键值

HKCU\Software\ajjood
HKCU\Software\lbdwwd
HKLM\software\microsoft\windows NT\CurrentVersion\Image File Execution(映像劫持)

4.该病毒运行后,著名杀软不可使用(无法打开),如毒霸、卡巴斯基等。

5.启动项被病毒纂改

启动项名:bhekrgm    对应路径:%Program Files%\Common Files\System\bhekrgm.exe
启动项名:havnepc    对应路径:%Program Files%\Common Files\Microsoft Shared\havnepc.exe

6.打开浏览器,如果有关于安全或者"病毒"字眼的网站全部被自行关闭。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班