您的位置 电脑知识爱好者 >> 病毒安全 >> 清除C:\windows\alg.exe病毒

清除C:\windows\alg.exe病毒

电脑知识爱好者www.l9l8.com电脑知识爱好者2008-4-7 2:10:47
知识重点:清除C:\windows\alg.exe病毒C:\windows\alg.exe偷偷潜入系统后,下次开机时会遇到1-2次蓝屏重启。这是一个病毒样本eraseme_88446.exe(样本来自剑盟)释放到系统中的。瑞星今天的病毒库不报。此..

清除C:\windows\alg.exe病毒


C:\windows\alg.exe偷偷潜入系统后,下次开机时会遇到1-2次蓝屏重启。
这是一个病毒样本eraseme_88446.exe(样本来自“剑盟”)释放到系统中的。瑞星今天的病毒库不报。
此之外
特点:
1、C:\windows\alg.exe注册为系统服务,实现启动加载。
2、C:\windows\alg.exe控制winlogon.exe进程。因此,在WINDOWS下无法终止C:\windows\alg.exe进程。
3、在IceSword的“端口”列表中可见C:\windows\alg.exe打开5-6个端口访问网络。
4、C:\windows\alg.exe修改系统文件ftp.exe和tftp.exe。与原系统文件比较,病毒改动后的ftp.exe和tftp.exe文件大小不变,但MD5值均变为09d81f8dca0cbd5b110e53e6460b0d3b(见附图)。系统原有的正常文件ftp.exe和tftp.exe被改名为backup.ftp和backup.tftp,存放到C:\WINDOWS\system32\Microsoft\目录下。

 

参与评论
相关内容
关于我们 | 隐私政策 | 站点地图 | 站长博客|京ICP备07025396号
添加到百度搜藏 添加到百度搜藏 电脑知识爱好者Copyright ?2006-2008版权所有 我要啦免费统计