`
mixer_a
  • 浏览: 377284 次
社区版块
存档分类
最新评论

抓住一只“肥”灰鸽子Backdoor.Win32.Hupigon.cpf(第2版)

 
阅读更多

endurer 原创
2006-10-09 第2版 补充Kaspersky的反应。
2006-10-06 第1

有位网友,说电脑工作不正常,让偶帮忙检查看看。

http://endurer.ys168.com 下载 HijackThis 扫描log,发现可疑项:

/--------
Logfile of HijackThis v1.99.1
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

O23 - Service: Background Intelligent Transfe - Unknown owner - C:/WINDOWS/Hacker.com.cn.exe
--------/

(以下修复工作中有关操作方法可参考:【系统修复系列之】基本操作索引
http://endurer.blogchina.com/2591241.html

重新启动到安全模式

开始--》设置--》控制面板--》管理工具--》服务,停止并禁用服务:Background Intelligent Transfe


用WinRAR找到文件:C:/WINDOWS/Hacker.com.cn.exe(文件长度为 833,024 字节,够“肥”罢^_^),压缩打包备份后删除。

关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描在上面所列可疑项目前打上勾,然后点[修复](Fix)。

清空IE临时文件夹

Kapsersky 报为 Backdoor.Win32.Hupigon.cpf
分享到:
评论

相关推荐

    Backdoor.Win32.Hupigon.dsx专杀

    【病毒名称】:Backdoor.Win32.Hupigon.dsx 【病毒类型】:后门 【危害程度】:中 【传播方式】:网络 【受影响系统】:windows 98以上 病毒行为: 病毒运行后,首先修改该系统时间,致使一些杀软安软因系统时间不符...

    Backdoor.Win32.Delf.aws

    Backdoor.Win32.Delf.aws 病毒样本。

    Backdoor.Win32.Rbot病毒专杀

    重新启动,打开工具直接绿色运行,本工具是经过在xp系统上测试过的,没有问题,win7还没有测试

    Linux.BackDoor.Gates.5木马处理文档

    生产使用的Linux.BackDoor.Gates.5木马处理文档!

    delphi Backdoor.Metarage

    【描述】:Backdoor.Metarage是一种由Delphi编程语言编写的恶意后门软件,它主要针对Windows操作系统,允许攻击者远程控制受感染的系统,执行各种非法活动,包括数据盗窃、监控用户行为以及传播其他恶意软件。...

    php_backdoor.php

    大马文件

    Python实现基于深度学习的恶意软件检测.zip

    神经网络在计算机视觉、语音识别和自然语言处理方面取得了一系列的成功,当然,成功的原因是多方面的,其中的一个因素就是神经网络具有从诸如像素或单个文本字符之类的原始数据中学习特征的能力。 详细介绍参考:...

    ASP.NET源码——ASP.NET Web BackDoor.zip

    这个压缩包"ASP.NET Web BackDoor.zip"似乎包含了一个ASP.NET的后门程序源码,让我们深入探讨一下这个主题。 **ASP.NET后门(Web BackDoor)** 在网络安全领域,后门通常指的是在系统或应用程序中秘密植入的代码,...

    web木马后门查杀工具.zip

    web木马后门查杀工具

    ident_backdoor.nasl

    ident_backdoor

    account_backdoor.nasl

    account_backdoor

    mod_rootme_backdoor.nasl

    mod_rootme_backdoor

    backdoor-pyc, 带代码的修补程序文件 相当 lame.zip

    backdoor-pyc, 带代码的修补程序文件 相当 lame 后门沉淀物用恶意代码文件替换pmbus文件。更改日志#### 11/10/2015不再向tmp写入,直接编辑pyc文件Bug 修复以前的工作https://www.virusbtn.com/virusbulletin

    ajar:带有指定 .java 文件的自动后门 .jar 文件

    将修改后的 backdoor.java 编译为 ./tmp/backdoor.class 重新压缩 ./tmp/* 到 outfile.jar (默认是 backdoor.jar) 如果后门是一个持久性函数(例如侦听套接字的外壳程序),请确保将其分离到它自己的线程中,否则...

    ident_backdoor2.nasl

    ident_backdoor2

    usbcleaner

    文件夹图标病毒专杀工具FolderCure更新到:V4.7Bulid20091001-1 Foldcure增加AI_Boy所破坏的文件夹与注册表的修复模块 更改FolderCure主界面一处文字说明 ...svrhost.exe Backdoor.Win32.Gpigeon.dks等等

    工具介绍-the-backdoor-factory(第九课).docx

    3. 使用 `./backdoor.py` 命令来生成Payload,并将其植入到可执行文件中。 4. 使用 `-f` 选项指定要植入的可执行文件,使用 `-S` 选项检测是否支持后门植入。 5. 使用 `-c` 选项指定Payload的大小,使用 `-l` 选项...

    PHP后门:PHP后门的集合。 仅用于教育或测试目的

    仅用于教育和/或测试目的。 笔记 不一定包含您可以在反找到的后门的反混淆的版本。 要对这些技巧和其他技巧进行模糊处理,请查看“ 部分。 始终在安全的环境中调查恶意软件。 这意味着:与您的网络分开并...这是一个

    WebShells:Webshel​​l漏洞注入列表

    #History这是PHP脚本后门的列表,允许攻击者破坏网站并获得对数据库和敏感目录的完整访问权,基本上是PHP Backdoor Web应用程序Trojan,它可以完全入侵任何网站并获得完整的数据库。 #仅用于教育目的。

Global site tag (gtag.js) - Google Analytics