首页 | 手机 | 笔记本 | 硬件 | MP3 | 数码相机 | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 博客 | 商城 | 分站 | 北京 上海 广州 深圳
首页 >> 学院 >> 病毒与安全
ielp.exe U盘病毒详细介绍
2007-8-24 16:54:00 文/收集整理:hins88 出处:IT.com.cn(IT世界网)

  ielp.exe U盘病毒详细介绍

  运行后文件变化
  各个分区生成autorun.inf 和ielp.exe

  修改系统时间为2005年1月17日0:00
  注册表变化
  修改HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue值为 0x00000001
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\Type:值为"radio2"
  破坏显示隐藏文件

  连接网络下载木马
  读取http://www.jh177.cn/googel.txt等下载列表文件
  与%system32%\iehelp.ini进行同步
  下载列表中的木马文件到%system32%下分别命名为ie_help0.exe~ie_help2.exe

  木马植入完毕以后生成如下文件
  %system32%\drivers\svchost.exe
  %system32%\EXPL0RER.EXE
  %system32%\iehelp.ini
  %system32%\ie_help0.exe
  %system32%\ie_help1.exe
  %system32%\ie_help2.exe
  %system32%\SVCH0ST.EXE
  %system32%\svchcst.exe
  其中%system32%\SVCH0ST.EXE和%system32%\EXPL0RER.EXE双进程保护

  对应的sreng日志如下
  启动项目
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  服务
  [Windows Aseounts Driver / windownhp][Running/Auto Start]
  
  [HTTP Client / HTTP Client][Running/Auto Start]
  
  [Automatic Updates / wuauserv][Running/Auto Start]
  

  清除办法:

  1.打开sreng
  启动项目 注册表 删除如下项目
  双击shell 把其键值改为Explorer.exe

  2.重启计算机进入安全模式

  把下面的代码拷入记事本中然后另存为1.reg文件
  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
  "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
  "Text"="@shell32.dll,-30500"
  "Type"="radio"
  "CheckedValue"=dword:00000001
  "ValueName"="Hidden"
  "DefaultValue"=dword:00000002
  "HKeyRoot"=dword:80000001
  "HelpID"="shell.hlp#51105"

  双击1.reg把这.个注册表项导入

  3.双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏.文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
  点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)
  从左边的资源管理器 进入系统所在盘
  删除如下文件
  ielp.exe
  autorun.inf
  %system32%\drivers\svchost.exe
  %system32%\EXPL0RER.EXE
  %system32%\iehelp.ini
  %system32%\ie_help0.exe
  %system32%\ie_help1.exe
  %system32%\ie_help2.exe
  %system32%\SVCH0ST.EXE
  %system32%\svchcst.exe
  从左边的资源管理器 进入其他盘
  删除ielp.exe和autorun.inf即可!
看本文的网友还看了:
热点关注:
·视频教程中心
·AutoCAD 2007
·Dreamweaver8
·Photoshop CS3
·PS图层全知道
·Flash Action Script
·数码照片处理大全
最新教程>>>
·Photoshop CS3视频教程:Vista壁纸自己做
·视频教程 Photoshop超超级去水印法
·Dreamweaver视频教程-制作网站三大原则
·AutoCAD 2007中文版标准视频教程—初识三维部
·AutoCAD 2007中文版标准视频教程—端盖(2)
·AutoCAD 2007中文版标准视频教程—建筑平面图
·GoLive视频教程—使用CSS编辑器之一
·GoLive视频教程—通过CSS+DIV进行布局之一
·学院频道热门文章
·Photoshop抠出复杂背景下的乱发
·利用Photoshop光照滤镜打造太阳初升
·eMule电骡长时间下载到底伤不伤硬盘
·打造最强的IE IE6“丰满”完全手册
·能否王者归来?RealPlayer11抢先体验
·“覆水可收” PC数据保镖V2.0体验报告
· OpenOffice VS MS Office大比拼
·一个网站全搞定 在网页上使用QQ和MSN
·学院专题
·一起分享2007年上半年精彩大片
·炎炎夏日 极尽视听播放器专题
·装饰设计视频教程:建筑渲染技巧
·我型我show 桌面大师群英会
·维护系统用它们!系统工具视频教程专集
·今日推荐
·狂博之争 千元显卡浓度分析及消费指南
·百款笔记本直降千元 颐高暑促劲减风暴
·激情时尚之夜 摩托罗拉RAZR2发布盛典
·看酷睿文章 免费赢取奔腾E2140处理器
·我的坛子我做主 喷墨一体机版主挑战赛
2006 经营许可证编号: 粤B2-20050807