U盘病毒RealPlayeg.exe Worm.Win32.AutoRun.636416分析报告

综述:这是一个上兴灰鸽子变种,运行后启动calc.exe,iexplore.exe,并将代码注入,随后结束自身进程
生成文件:
C:\WINDOWS\RealPlayeg.exe 636,416
C:\WINDOWS\system32\_RealPlayeg.exe 636,416
X:\RealPlayeg.exe
X:\autorun.inf
添加服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QQ2007I
ImagePath=C:\WINDOWS\RealPlayeg.exe
手动查杀:
结束进程calc.exe,iexplore.exe
删除以下文件:
C:\WINDOWS\RealPlayeg.exe 636,416
C:\WINDOWS\system32\_RealPlayeg.exe 636,416
X:\RealPlayeg.exe
X:\autorun.inf
删除服务项:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\QQ2007I
或者下载usbcleaner进行清除
下载地址:www.usbcleaner.cn

你可能感兴趣的:(职场,U盘,休闲,Worm.Win32)