happy 2008ウィルスはhappy 2008ウィルスを専門に殺します。
1251 ワード
ファイル名:Happy 2008-Card.com\Svchost.exeファイルサイズ:26014 byte AVネーミング:(瑞星)Backdoor.Win 32.PBBT.bシェル方式:未知の編集言語:VCファイルMD 5:66951 f 5 a 5 c 5211 d 60 b 811 c 018 a 849 f 96ウイルスタイプ:IRACBot挙動分析:1、ウイルスコピーの解放:C:\WINDOWS\Happy 2008.zip 26148 バイト(ウイルス圧縮パック)C:\WINDOWS\svchost.exe 26014 バイト2、レジストリを追加し、起動する:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run(レジストリ値) Windows svchost = "svchost.exe「3、IRCサーバ(ランダムにID接続)を接続する:irc.p**.com www.uNkn*.euiD@uNkn**.euは、次のチャンネルに参加します。钻happy 2008獞spam.msn菗bot.killer 4、「msnmsgr」という文字列を含むプロセスを検索して、MSNが動作しているかどうかを判断することができます。MSNが存在すると発見された場合は、Messageを実行する。 + Zip sentコマンドMessageは次の通りかもしれません。Check theese out Christmas + New yearHey すばらしい u。 seen these Christmas イメージあなた gotta see this、 私 in my nouhtty さんた suit :P New year + Christmas ピctures :D Happy new year xD :D see Heeey :) <3 Check out theese New year photosZip sent"は間違いなくHappy 2008.zip解決方法です。1、ネットワークを切断し、不要なプロセスをクローズします。2、レジストリを開けて、HKEY_まで展開する。LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current Version\Run削除"Windows svchost ”キーの値(また、SREnggで削除することもできます。3、コンピュータを再起動して、ハードディスクのファイルを削除します。ヒントがあればファイルを削除できません。down.45 it.comにダウンロードしてください。フェルトトロイの木馬強制削除ツールを強制的に削除します。C:\WINDOWS\Happy 2008.zip 26148 バイト(ウイルス圧縮パック)C:\WINDOWS\svchost.exe 26014 バイト