價值10000元的房産資料.htm 的分析報告
一、 文件基本分析:
1、 文件大小:725 KB
2、 文件MD5:81b72c899957bcdf95b74e4cd9105244
3、 發現時間:2006-12-2
4、 文件類型:病毒
5、 作者:yibasoftware@yahoo.com.cn
6、 其它信息:
二、 文件分析:
1、 受影響係統:
Windows 95 Windows 98 Windows NT Windows ME windows 2000 windows XP
windows 2003
2、 生成一下文件:
“C:\Documents and Settings\Administrator\Application Data\Microsoft\win1ogon.exe” 只讀性
C:\Documents and Settings\Administrator\Application Data\MMC.exe 只讀
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
C:\Documents and Settings\Administrator\桌面\警告.txt
C:\Documents and Settings\Administrator\ntuser.dat
C:\Program Files\Internet Explorer\file.exe
C:\Program Files\Internet Explorer\file.htm
C:\WINDOWS\Prefetch\FILE.EXE-21BCDD7C.pf
C:\WINDOWS\Prefetch\IEXPLORE.EXE-27122324.pf
C:\WINDOWS\Prefetch\價值10000元的房産資料.HTM.PIF-2116B676.pf
C:\WINDOWS\srchasst\mui\0804 and 0805
C:\WINDOWS\system32\config\software.LOG
C:\WINDOWS\system32\1sass.exe
3、 不同的係統所在的目錄:
C:\Windows\System (Windows 95/98/Me),
C:\Winnt\System32 (Windows NT/2000),
C:\Windows\System32 (Windows XP).
4、啓動信息:
C:\Documents and Settings\Administrator\「開始」菜單\程序\啓動\MMC.exe.lnk
批次查殺工具:
http://raes.myweb.h...t/6.rar