科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道Trojan-Downloader.Win32.Agent.aayp(loader.exe)分析

Trojan-Downloader.Win32.Agent.aayp(loader.exe)分析

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Trojan-Downloader.Win32.Agent.aayp(loader.exe)分析

来源:论坛整理 2008年9月11日

关键字: 安全防范 病毒 病毒查杀

  • 评论
  • 分享微博
  • 分享邮件
 文件名称:loader.exe

  文件大小:15360 bytes

  AV命名:Trojan-Downloader.Win32.Agent.aayp

  加壳方式:未知

  文件MD5:d2487e7c126f32c370bbbdffc503186e

  病毒类型:邮件群发器

  主要行为:

  1、释放文件:

  C:WINDOWSsystem323703087450.dat 32 字节

  C:Documents and SettingsAdministrator桌面loader.exe 15360 bytes(原始路径)

  2、添加启动项:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  advap32 = REG_SZ, ""C:Documents and SettingsAdministrator桌面loader.exe" /r"

  3、连接网络:66.197.167.**,检查自身的最近版本,并下载。

  4、以特定的字符串随机组合成邮箱地址,并发送垃圾邮件。

  解决方法:

  1、下载SREng,放至桌面,后断开网络连接。

  2、打开SREng,删除启动项目:“advap32”

  3、根据advap32项目指向的文件,删除:loader.exe,大小15360 bytes。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章