价值10000元的房产资料.htm 的分析报告
一、 文件基本分析:
1、 文件大小:725 KB
2、 文件MD5:81b72c899957bcdf95b74e4cd9105244
3、 发现时间:2006-12-2
4、 文件类型:病毒
5、 作者:yibasoftware@yahoo.com.cn
6、 其它信息:
二、 文件分析:
1、 受影响系统:
Windows 95 Windows 98 Windows NT Windows ME windows 2000 windows XP
windows 2003
2、 生成一下文件:
“C:\Documents and Settings\Administrator\Application Data\Microsoft\win1ogon.exe” 只读性
C:\Documents and Settings\Administrator\Application Data\MMC.exe 只读
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
C:\Documents and Settings\Administrator\桌面\警告.txt
C:\Documents and Settings\Administrator\ntuser.dat
C:\Program Files\Internet Explorer\file.exe
C:\Program Files\Internet Explorer\file.htm
C:\WINDOWS\Prefetch\FILE.EXE-21BCDD7C.pf
C:\WINDOWS\Prefetch\IEXPLORE.EXE-27122324.pf
C:\WINDOWS\Prefetch\价值10000元的房产资料.HTM.PIF-2116B676.pf
C:\WINDOWS\srchasst\mui\0804 and 0805
C:\WINDOWS\system32\config\software.LOG
C:\WINDOWS\system32\1sass.exe
3、 不同的系统所在的目录:
C:\Windows\System (Windows 95/98/Me),
C:\Winnt\System32 (Windows NT/2000),
C:\Windows\System32 (Windows XP).
4、启动信息:
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\MMC.exe.lnk
批次查杀工具:
http://raes.myweb.h...t/6.rar