水科院首页
首页 院公告 管理部门 科研生产 科技论文 学术交流 广东水利 全国水事 下载 综合 留言簿
  当前位置:首页>> 管理部门>> 网络中心 >>正文 文章搜索...
大家小心最新的病毒sxs.exe!
chen在2006/9/27发表,被浏览8254

    这是一个盗取QQ帐号密码的木马病毒,特点是可以通过可移动磁盘传播。该病毒的主要危害是盗取QQ帐户和密码;该病毒还会结束大量反病毒软件,降低系统的安全等级。

1,生成文件
%system%\SVOHOST.exe
%system%\winscok.dll

2,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"SoundMam" = "%system%\SVOHOST.exe"

3,盗取方式
键盘记录,包括软件盘;将盗取的号码和密码通过邮件发送到指定邮箱。

4,传播方式
检测系统是否有可移动磁盘,是则拷贝病毒到可移动磁盘根目录。
sxs.exe
autorun.inf

5,autorun.inf添加下列内容,达到自运行的目的。
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe

6,关闭窗口名为下列的应用程序
QQKav
雅虎助手
防火墙
网镖
杀毒
病毒
木马
恶意
QQAV
噬菌体

7,结束下列进程
sc.exe
net.exe
sc1.exe
net1.exe
PFW.exe
Kav.exe
KVOL.exe
KVFW.exe
TBMon.exe
kav32.exe
kvwsc.exe
CCAPP.exe
EGHOST.exe
KRegEx.exe
kavsvc.exe
VPTray.exe
RAVMON.exe
KavPFW.exe
SHSTAT.exe
RavTask.exe
TrojDie.kxp
Iparmor.exe
MAILMON.exe
MCAGENT.exe
KAVPLUS.exe
RavMonD.exe
Rtvscan.exe
Nvsvc32.exe
KVMonXP.exe
Kvsrvxp.exe
CCenter.exe
KpopMon.exe
RfwMain.exe
KWATCHUI.exe
MCVSESCN.exe
MSKAGENT.exe
kvolself.exe
KVCenter.kxp
kavstart.exe
RAVTIMER.exe
RRfwMain.exe
FireTray.exe
UpdaterUI.exe
KVSrvXp_1.exe
RavService.exe

8,删启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
RavTask
KvMonXP
YLive.exe
yassistse
KAVPersonal50
NTdhcp
WinHoxt

查杀方法:
    同时按下Ctrl+Shift+Esc三个键 打开windows任务管理器,选择里面的“进程”标签,在“映像名称”下查找“sxs.exe”,单击它,再选择“结束进程”,一定要结束所有的“sxs.exe”进程:
    打开我的电脑,单击工具菜单下的“文件夹选项”,单击“查看”标签 把“高级设置”中的“隐藏受保护的操作系统文件(推荐)”前面的勾取消,并选择下面的“显示所有文件和文件夹”选项,单击“确定”,用鼠标右键点C盘(不能双击!) 选择 “打开”,删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件。
    用鼠标右键点D盘,选择 “打开”,删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)……
    以此类推 删除所有盘上的 AUTORUN.INF文件 和“sxs.exe”文件。

发表评论 评论人 评论共 0 条   发表时间
【相关文章】
杀毒软件,免费也有好选择
Windows Vista 与 Wind…
使用水科院邮局的注意事项
清除木马——瑞星卡卡上网安全助手
如何使用瑞星2006版引导杀毒光盘启动计…
新闻公告系统新增评论留言
自制本地DNS服务器为宽带提速
水科院的企业邮箱
内部文章
热门站点
【同期文章】
广东山地滑坡灾害的预测预报及防治研究研讨会
热烈祝贺我院张从联同志荣获2005年度广…
热烈祝贺我院荣获省水利厅直属单位第三届体…
 

广东省水利水电科学研究院

 

地址:广州市天河区天寿路116号 广东水利大厦B座
电话:020-38036867、38036823  邮箱:box@gdsky.com.cn
本网站由广东水科院信息所开发、维护