美女黄色一级片-美女黄色在线观看-美女黄视频网站-美女黄视频在线-国产网站在线播放-国产网站在线看

位置導航:網站首頁<<<U盤行業知識<<<U盤病毒ah.exe 查殺

U盤病毒ah.exe 查殺

U盤病毒ah.exe 查殺

這是一個類似AV終結者的木馬下載器,具有U盤傳播,關閉殺毒軟件和指定窗口并下載木馬的功能

AV命名:Trojan.DL.Win32.Autorun.yuz(瑞星)

技術細節:
1、釋放病毒副本:
%systemroot%\system32\dream.exe
%systemroot%\system32\sbl.inf
%systemroot%\system32\plmmsbl.dll

各個分區釋放autorun.inf和ah.exe
%systemroot%\system32\sbl.inf與autorun.inf內容相同

2.添加注冊表啟動項目
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
下添加 {melove}{%systemroot%\system32\dream.exe}
和{dream}{%systemroot%\system32\dream.exe}的啟動項目

3.啟動一個svchost.exe 然后利用

3.調用cmd.exe 執行cmd.exe /c net stop sharedaccess的命令 關閉Windows自帶的防火墻

4.結束如下進程
360safe.exe
360tray.exe
avp.exe

5.檢測窗口,關閉帶有如下字樣的窗口
防火墻
任務管理器
木馬清道夫
木馬克星
超級巡警
NOD32核心
微點
安全衛士
木馬殺客
NOD32 內核
殺毒
江民
金山

6.調用CreateProcess打開進程%systemroot%\system32\svchost.exe,把%systemroot%\system32\plmmsbl.dll注入到svchost.exe中,并調用urlmon.dll實現下載功能
下載

到c盤并命名為a.exe(或者b.exe ,c.exe)

會釋放一個winsys16_071012.dll(文件名不固定,病毒幾乎每天都在更新)到%systemroot%\system32\下面
并利用rundll32.exe加載

此病毒也是一個類似AV終結者的下載者病毒
添加啟動項目
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\

下面添加
向瑞星的IE執行保護 發送允許的指令
向卡巴的安全警告 發送允許或者跳過的指令

并可關閉如下字樣的窗口(包括但不限于)
卡巴斯基
瑞星
安全衛士
省略N多......

之后病毒又會接連下載幾個木馬程序

---------------------------------------------------------------------------

解決方法:
下載冰刃 有的下
sreng有的下

1.打開Icesword
進程欄中 結束dream.exe和rundll32.exe

單擊 左下角文件按鈕
刪除如下文件
%systemroot%\system\AlxRes071012.exe
%systemroot%\system32\inf\scrsys071012.scr
%systemroot%\system32\inf\scrsys16_071012.dll
%systemroot%\system32\mywebhit.ini
%systemroot%\system32\wincheck071008.dll
%systemroot%\system32\wincheck071008.exe
%systemroot%\system32\winsys16_071012.dll
%systemroot%\system32\winsys32_071012.dll
%systemroot%\checkcj.ini
%systemroot%\mwinsys.ini
%systemroot%\system32\dream.exe
%systemroot%\system32\sbl.inf
%systemroot%\system32\plmmsbl.dll
以及每個分區下面的
ah.exe 和autorun.inf

2.
打開注冊表,搜索“dream.exe”刪除
再刪除如下項目
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
{mscheck}{rundll32.exe %systemroot%\system32\wincheck071008.dll mymain}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
{Userinit}{rundll32.exe %systemroot%\system32\winsys16_071012.dll start}

    U盤訂購熱線:0755-84524848 手機:13928466681   QQ: 384029020   24小時手機接聽:139 2846 6681   電郵:samuel@torovo.com 或與在線客服人員聯絡。欲了解更多U盤信 息請進正益通U盤廠家的U盤定制網站:http://m.crazymoments.cn 大客戶聯系: 13926502725 海外銷售: 0086-755-33078349     

         點擊更多U盤生產車間視頻實錄

  以上就是正益通U盤生產廠家事業部對于U盤病毒ah.exe 查殺話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。

U盤病毒ah.exe 查殺相關標簽:U盤病毒 U盤

U盤病毒ah.exe 查殺相關文章

 

©2008 All Rights 定制U盤生產廠家-深圳市正益通實業有限公司、正益通定做禮品U盤工廠 下屬名片U盤廠家、商務U盤廠家和廣告U盤工廠-Design by Free CSS Templates-網站地圖

專業禮品U盤生產廠家提供禮品U盤定制、禮品U盤定做、廣告U盤制造、定制U盤定制、時尚U盤定做個性U盤定制、情侶U盤、超薄U盤、商務U盤、創意U 盤、金屬U盤、旋轉U盤、迷 你U盤珠寶U盤定制、飾品U盤、商務U盤、U盤定做、陶瓷U盤、卡片式U盤各種優盤的設計、生產、代工、U盤批發、OEM定制、貼牌,出廠價出售,歡迎來廠參觀訂購!電郵:usb88@torovo.com
我們的優勢:運作大訂單經驗豐富,曾為大型跨國企業、上市公司、ZF部門等定制禮品U盤定制、品質一流、售后服務完善;專業的定制U盤生產廠家;本U盤工廠已通過CE.FCC,ROHS等認證
定做U盤 定制U盤U盤定制 愛鏈網 ICP備案證號: 粵ICP備08035674號;網站部分圖片和資訊文章轉載自互聯網,如涉及侵權,請通知我們刪除!!電郵:samuel@torovo.com   
個性U盤 創意U盤 禮品U盤 定制U盤 卡片式U盤 卡片U盤 U盤之家 U盤生產廠家 U盤工廠 U盤廠家 定做U盤 定做禮品U盤 禮品U盤定做; 投 訴:manager006@torovo.com 版權所有 拷貝必究!
深圳市正益通實業發展有限公司正式成為華碩電腦股份有限公司認可指定的禮品U盤廠家及廣告U盤工廠供應商

主站蜘蛛池模板: 成人网免费视频 | 最近手机中文字幕大全首页 | 日韩精美视频 | h片免费 | 五月婷六月婷婷 | 国产ts人妖另类 | 2018亚洲天堂 | 天天射天天做 | 一个人看的免费高清www视频 | 久久精品国产曰本波多野结衣 | 91频视 | 一级毛片成人免费看免费不卡 | 福利视频欧美 | 搞黄网站在线观看 | 在线日韩麻豆一区 | 最近最好看2019年中文字幕 | 最新日韩精品 | 99re9精品视频在线 | 久久久久一 | 狠狠老司机 | 日本jizz中国 | 夜夜骑日日操 | 日本久久久久久久久久 | 日韩经典欧美一区二区三区 | 在线观看的黄色网址 | 久久国产区 | 亚洲欧美视频在线观看 | 成人美女黄网站色大色费 | 五月天婷婷免费观看视频在线 | 天天爽夜爽免费精品视频 | 国产成人免费高清视频 | 精品国产综合成人亚洲区 | 国产日韩欧美精品一区二区三区 | 久热这里只有精品在线 | 夜夜操夜夜操 | 亚洲三级中文字幕 | 欧美在线观看一区二区三 | 96精品国产高清在线看入口 | 久久国产精品久久精 | 射久久久| 一级毛片日韩 |