什么是数据标准化:请问这是什么病毒

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 06:10:28
trojan-downloader.win32.delf.ady 用反间谍专家查的 请问是什么病毒?如何清除?

此乃灰鸽子病毒,楼上两位提供的杀软是没有办法解决问题的,从新做系统吧,要不就扫LOG上来,大家帮你,因为手工删除比较麻烦,需要查看感染的文件才行

以下是其中一种,尾巴的形式为:

5个Q币,不拿白不拿。
h**p://www.chnn.net

小陌对此网页进行了一些简单的分析,发现该网页上含有WMF网页木马,以下是一些简单的分析报告:

在网页的尾部被人植入了几个恶意网址,它们分别为:

1. h**p://wlsk.meibu.com/j.JS

这个网址为打开一个脚本:h**p://wlsk.meibu.com/xpmm/a.asp,这个脚本中含有另外两个恶意网页,分别为h**p://wlsk.meibu.com/xpmm.htm和h**p://wlsk.meibu.com:88/any.wmf,这两个网页似乎已经无法打开。

2. h**p://26.to/b1

这是个静态页面,会自动转向一个叫“忘情崖”的主页(h**p://wlsk.meibu.com/index.html),这似乎是个提供黑客工具的网站。

3. h**p://www.tzstock.com/bbs/data/index.htm

这个网址会下载一个利用MS06-001漏洞的WMF恶意文件:h**p://www.tzstock.com/bbs/data/exploit.wmf。这个WMF文件会下载:h**p://www.tzstock.com/bbs/data/QQ.Exe,大小28,088 字节,UPX加壳,AVP报为Trojan-Downloader.Win32.Delf.ady,这是Liu_Mazi编写的生成器生成的。会释放个dll,大小14,336 字节,UPX加壳,AVP同样报为Trojan-Downloader.Win32.Delf.ady,下载:h**p://www.k163.net/xx.exe,这个exe大小20,992 字节,UPX加壳,CRC32为9D867845,AVP报为Trojan.Win32.StartPage.aak,也是Liu_mazi编写。

4. h**p://www.tzstock.com/mm/afu.htm

这个网页用来下载h**p://www.tzstock.com/mm/afu.gif,是个老的恶意脚本。

5. h**p://www.tzstock.com/ywgk/music.htm

这个网页会下载h**p://www.tzstock.com/ywgk/music.smi。这个smi文件其实是个html文件,会下载realloading.txt的文档,似乎网址也失效了。

木马,反间谍专家应该可以删除的。