专门对付HTML/ASP文件的“妇产”信手机,快来资讯,快来安全学习

2012 年 10 月 18 日5070

  “妇产信手机是一个专门对付HTML和ASP文件的信手机,一旦你中了此信手机,那么够你受的。快来的名称是Trojan.insteadx.12800,是Trojan信手机的一种变异。

  快来特征:这个信手机是用VB编写,并采用UPX压缩技术,因此大小不到13KB,用户一旦点击,它就会出现以下的症状。

  1.释放出一个可执行文件到Windows的系统文件夹,伪装成系统程序。

  2.覆盖掉硬盘上所有后缀名为htm、htmlasp文件,使得用户数据遭到破坏。

  3.注册表自动运行。每次机器重启时信手机都会再次搜索硬盘,并覆盖所有的HTML和ASP文件。

  中毒现象:一旦感染了此快来,那么我们的机器内所有的HTML和ASP文件将被毁掉,严重时还会导致机器死机,或者出现蓝屏现象。

  杀毒方法:清除此快来我们可以采用以下方法。

  1.点击“开始”菜单中的“运行”项,然后输入regedit,打开注册表编辑器,分别找到HKEY_LOCAL_MACHINE和HKEY_CURRENT_USER下Software Microsoft\Windows\CurrentVersion\Run键,将其中名为“System Monitor”的键值删除掉。

  2.删除系统目录下名为SysMono.exe和insteadxhtm.dat的信手机文件。

0 0