美女黄色一级片-美女黄色在线观看-美女黄视频网站-美女黄视频在线-国产网站在线播放-国产网站在线看

位置導航:網站首頁<<<U盤行業知識<<<U盤病毒 sbl.exe的查殺

U盤病毒 sbl.exe的查殺

生成如下文件:
C:\WINDOWS\system32\1.inf
C:\WINDOWS\system32\chostbl.exe
C:\WINDOWS\system32\lovesbl.dll
在每個分區下面創建autorun.inf和sbl.exe
并不斷檢測chostbl.exe的屬性是否為隱藏


注冊服務AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe
達到開機啟動的目的
啟動類型:自動
顯示名稱:A GooD DownLoad CAHW

調用TerminateProcess函數關閉如下進程
360safe.exe
360tray.exe
runiep.exe
avp.exe

調用GetWindowsTextA函數 獲得當前窗口標題
并調用PostMessageA函數試圖發送WM_CLOSE,WM_DESTROY,WM_QUIT指令關閉帶有如下字樣的窗口
卡卡
江民
金山
任務管理器
木馬清道夫
木馬克星
超級巡警
NOD32核心
安全
安全衛士
木馬殺客
NOD32
內核
OD
微點

調用FindWindowA函數查找如下窗口 并試圖調用PostMessageA函數向其發送WM_CLOSE指令 關閉窗口
AVP.AlertDialog
AVP.Product_Notification
AVP.Product_Noti

調用cmd.exe 執行net stop sharedaccess命令 關閉Windows自帶的防火墻服務

C:\WINDOWS\system32\lovesbl.dll插入svchost.exe進程
利用svchost.exe執行下載木馬操作
下載(ip地址為遼寧大連網通)
到C:\Documents and Settings下面 并分別命名為servciesa.exe~servciesc.exe
下載間隔200ms

測試中(servciesc.exe)鏈接已失效

servciesa.exe為一感染下載者
下載但下載鏈接已失效
感染除以下文件夾下的exe文件
WINDOWS
WINNT
RECYCLE
System Volume Information
Internet Explorer
Outlook Express
NetMeeting
Common Files
Messenger
Windows Media Player
WinRAR
MSOCache
Documents and Settings
被感染文件被加入593字節的內容 圖表不變 感染方式還得請高手來指教...

servciesb.exe
注冊服務WindowsRemote
啟動類型:自動
顯示名稱:Windows Accounts Driver
也是一個木馬下載者 但下載鏈接失效

病毒全部動作完畢以后,sreng日志如下:
服務
[A GooD DownLoad CAHW / AnHao_VIP_CAHW][Running/Auto Start]

[Windows Accounts Driver / WindowsRemote][Stopped/Auto Start]

==================================
Autorun.inf
[C:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
[D:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
...
解決方法:

下載sreng

解壓后運行srengps.exe

“啟動項目”-“服務”- Win32服務應用程序”中點 ldquo;隱藏經認證的微軟項目”,
選中以下項目,點ldquo;刪除服務”,再點“設置”,在彈出的框中點“否”:
A GooD DownLoad CAHW / AnHao_VIP_CAHW
Windows Accounts Driver / WindowsRemote

重啟計算機

雙擊我的電腦,工具,文件夾選項,查看,單擊選取"顯示隱藏文件或文件夾" 并清除"隱藏受保護的操作系統文件(推薦)"前面的鉤。在提示

確定更改時,單擊“是” 然后確定
點擊 菜單欄下方的 文件夾按鈕(搜索右邊的按鈕)

刪除如下文件
C:\WINDOWS\system32\chostbl.exe
C:\sbl.exe
C:\autorun.inf
C:\WINDOWS\system32\servciesa.exe~servciesc.exe(如果有的話)在左邊的資源管理器中單擊其他盤(千萬不要雙擊打開)
刪除sbl.exe autorun.inf

 

 

    U盤訂購熱線:0755-84524848 手機:13928466681   QQ: 384029020   24小時手機接聽:139 2846 6681   電郵:samuel@torovo.com 或與在線客服人員聯絡。欲了解更多U盤信 息請進正益通U盤廠家的U盤定制網站:http://m.crazymoments.cn 大客戶聯系: 13926502725 海外銷售: 0086-755-33078349     

         點擊更多U盤生產車間視頻實錄

  以上就是正益通U盤生產廠家事業部對于U盤病毒 sbl.exe的查殺話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。

U盤病毒 sbl.exe的查殺相關標簽:U盤病毒 U盤

U盤病毒 sbl.exe的查殺相關文章

 

©2008 All Rights 定制U盤生產廠家-深圳市正益通實業有限公司、正益通定做禮品U盤工廠 下屬名片U盤廠家、商務U盤廠家和廣告U盤工廠-Design by Free CSS Templates-網站地圖

專業禮品U盤生產廠家提供禮品U盤定制、禮品U盤定做、廣告U盤制造、定制U盤定制、時尚U盤定做個性U盤定制、情侶U盤、超薄U盤、商務U盤、創意U 盤、金屬U盤、旋轉U盤、迷 你U盤珠寶U盤定制、飾品U盤、商務U盤、U盤定做、陶瓷U盤、卡片式U盤各種優盤的設計、生產、代工、U盤批發、OEM定制、貼牌,出廠價出售,歡迎來廠參觀訂購!電郵:usb88@torovo.com
我們的優勢:運作大訂單經驗豐富,曾為大型跨國企業、上市公司、ZF部門等定制禮品U盤定制、品質一流、售后服務完善;專業的定制U盤生產廠家;本U盤工廠已通過CE.FCC,ROHS等認證
定做U盤 定制U盤U盤定制 愛鏈網 ICP備案證號: 粵ICP備08035674號;網站部分圖片和資訊文章轉載自互聯網,如涉及侵權,請通知我們刪除!!電郵:samuel@torovo.com   
個性U盤 創意U盤 禮品U盤 定制U盤 卡片式U盤 卡片U盤 U盤之家 U盤生產廠家 U盤工廠 U盤廠家 定做U盤 定做禮品U盤 禮品U盤定做; 投 訴:manager006@torovo.com 版權所有 拷貝必究!
深圳市正益通實業發展有限公司正式成為華碩電腦股份有限公司認可指定的禮品U盤廠家及廣告U盤工廠供應商

主站蜘蛛池模板: 欧美一区二区三区成人看不卡 | 999热| 顶级欧美做受xxx000 | 一级做a爱过程免费视频时看 | 99视频在线观看免费 | 国产精品福利一区二区 | 免费黄色网址在线播放 | 中国国产一级毛片 | 亚洲一区二区在线播放 | 亚洲欧美综合日韩字幕v在线 | 国产成人禁片在线观看 | 国产ts最新人妖在线 | 久久天天躁日日躁狠狠躁 | 高清欧美日韩一区二区三区在线观看 | 99国内精品久久久久久久 | 黄视频网站免费观看 | 九九九九精品视频在线播放 | 一级黄色片免费观看 | 亚洲三级网站 | 永久视频在线观看 | 99在线免费观看视频 | 欧洲美女高清一级毛片 | 午夜寂寞网 | 国产毛片久久精品 | 国产日韩中文字幕 | 青草草在线 | 天天操免费视频 | 精品久久亚洲一级α | 欧美papa | 欧美亚洲国产一区二区 | 激情综合色| 欧美一级日韩一级亚洲一级va | 亚洲69视频 | 国产99在线视频 | 国产日产欧产精品精品推荐在线 | 久久精品免费视频观看 | 亚洲特黄大黄一级毛片 | 韩国黄色网址 | 美女免费视频一区二区 | 果冻传媒和91制片厂 | www.天堂网.com|