真人一级毛片直播_正在播放北岛玲heyzo_正在播放一区_正在播放一区二区_免费电影一区二区_免费电影一区二区三区

位置导航:网站首页<<<U盘行业知识<<<U盘病毒 sbl.exe的查杀

U盘病毒 sbl.exe的查杀

生成如下文件:
C:\WINDOWS\system32\1.inf
C:\WINDOWS\system32\chostbl.exe
C:\WINDOWS\system32\lovesbl.dll
在每个分区下面创建autorun.inf和sbl.exe
并不断检测chostbl.exe的属性是否为隐藏


注册服务AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe
达到开机启动的目的
启动类型:自动
显示名称:A GooD DownLoad CAHW

调用TerminateProcess函数关闭如下进程
360safe.exe
360tray.exe
runiep.exe
avp.exe

调用GetWindowsTextA函数 获得当前窗口标题
并调用PostMessageA函数试图发送WM_CLOSE,WM_DESTROY,WM_QUIT指令关闭带有如下字样的窗口
卡卡
江民
金山
任务管理器
木马清道夫
木马克星
超级巡警
NOD32核心
安全
安全卫士
木马杀客
NOD32
内核
OD
微点

调用FindWindowA函数查找如下窗口 并试图调用PostMessageA函数向其发送WM_CLOSE指令 关闭窗口
AVP.AlertDialog
AVP.Product_Notification
AVP.Product_Noti

调用cmd.exe 执行net stop sharedaccess命令 关闭Windows自带的防火墙服务

C:\WINDOWS\system32\lovesbl.dll插入svchost.exe进程
利用svchost.exe执行下载木马操作
下载(ip地址为辽宁大连网通)
到C:\Documents and Settings下面 并分别命名为servciesa.exe~servciesc.exe
下载间隔200ms

测试中(servciesc.exe)链接已失效

servciesa.exe为一感染下载者
下载但下载链接已失效
感染除以下文件夹下的exe文件
WINDOWS
WINNT
RECYCLE
System Volume Information
Internet Explorer
Outlook Express
NetMeeting
Common Files
Messenger
Windows Media Player
WinRAR
MSOCache
Documents and Settings
被感染文件被加入593字节的内容 图表不变 感染方式还得请高手来指教...

servciesb.exe
注册服务WindowsRemote
启动类型:自动
显示名称:Windows Accounts Driver
也是一个木马下载者 但下载链接失效

病毒全部动作完毕以后,sreng日志如下:
服务
[A GooD DownLoad CAHW / AnHao_VIP_CAHW][Running/Auto Start]

[Windows Accounts Driver / WindowsRemote][Stopped/Auto Start]

==================================
Autorun.inf
[C:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
[D:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
...
解决方法:

下载sreng

解压后运行srengps.exe

“启动项目”-“服务”- Win32服务应用程序”中点 ldquo;隐藏经认证的微软项目”,
选中以下项目,点ldquo;删除服务”,再点“设置”,在弹出的框中点“否”:
A GooD DownLoad CAHW / AnHao_VIP_CAHW
Windows Accounts Driver / WindowsRemote

重启计算机

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示

确定更改时,单击“是” 然后确定
点击 菜单栏下方的 文件夹按钮(搜索右边的按钮)

删除如下文件
C:\WINDOWS\system32\chostbl.exe
C:\sbl.exe
C:\autorun.inf
C:\WINDOWS\system32\servciesa.exe~servciesc.exe(如果有的话)在左边的资源管理器中单击其他盘(千万不要双击打开)
删除sbl.exe autorun.inf

 

 

    U盘订购热线:0755-84524848 手机:13928466681   QQ: 384029020   24小时手机接听:139 2846 6681   电邮:samuel@torovo.com 或与在线客服人员联络。欲了解更多U盘信 息请进正益通U盘厂家的U盘定制网站:http://www.atftp.com 大客户联系: 13926502725 海外销售: 0086-755-33078349     

         点击更多U盘生产车间视频实录

  以上就是正益通U盘生产厂家事业部对于U盘病毒 sbl.exe的查杀话题的介绍,还有什么不了解的地方请直接咨询U盘工厂在线客服,她们会一一为您解答。

U盘病毒 sbl.exe的查杀相关标签:U盘病毒 U盘

U盘病毒 sbl.exe的查杀相关文章

 

©2008 All Rights 定制U盘生产厂家-深圳市正益通实业有限公司、正益通定做礼品U盘工厂 下属名片U盘厂家、商务U盘厂家和广告U盘工厂-Design by Free CSS Templates-网站地图

专业礼品U盘生产厂家提供礼品U盘定制、礼品U盘定做、广告U盘制造、定制U盘定制、时尚U盘定做个性U盘定制、情侣U盘、超薄U盘、商务U盘、创意U 盘、金属U盘、旋转U盘、迷 你U盘珠宝U盘定制、饰品U盘、商务U盘、U盘定做、陶瓷U盘、卡片式U盘各种优盘的设计、生产、代工、U盘批发、OEM定制、贴牌,出厂价出售,欢迎来厂参观订购!电邮:usb88@torovo.com
我们的优势:运作大订单经验丰富,曾为大型跨国企业、上市公司、ZF部门等定制礼品U盘定制、品质一流、售后服务完善;专业的定制U盘生产厂家;本U盘工厂已通过CE.FCC,ROHS等认证
定做U盘 定制U盘U盘定制 爱链网 ICP备案证号: 粤ICP备08035674号;网站部分图片和资讯文章转载自互联网,如涉及侵权,请通知我们删除!!电邮:samuel@torovo.com   
个性U盘 创意U盘 礼品U盘 定制U盘 卡片式U盘 卡片U盘 U盘之家 U盘生产厂家 U盘工厂 U盘厂家 定做U盘 定做礼品U盘 礼品U盘定做; 投 诉:manager006@torovo.com 版权所有 拷贝必究!
深圳市正益通实业发展有限公司正式成为华硕电脑股份有限公司认可指定的礼品U盘厂家及广告U盘工厂供应商

主站蜘蛛池模板: 成人免费观看www在线 | 国产精品成人免费 | a毛片免费全部在线播放毛 a毛片免费在线观看 | 国产免费黄色 | 欧美一区二区三区激情视频 | 欧美日本片 | 成人精品一区二区三区 | 国产日韩欧美一区二区三区视频 | 国产精品成人一区二区1 | 精品久久久久久久一区二区伦理 | 日韩高清网站 | 成人免费毛片观看 | 日韩色视 | 欧美三级视频在线观看 | 欧美与黑人午夜性猛交久久久 | 国产亚洲精品久久 | 成人免费在线播放视频 | 18毛片| 日韩精品网 | 国产在线观看免费人成小说 | 成人性欧美丨区二区三区 | 久久精品免视看国产陈冠希 | 成人免费视频观看 | 国产福利视频网站 | 51vv福利视频在线 | porm91国内偷窥 | 91精品国产爱久久久久久 | 精品国产精品久久一区免费式 | 日本中文一二区有码在线观看 | 日本不卡二区 | 国产精品高清全国免费观看 | 国产成人精品午夜 | 国产一区二区三区免费视频 | 国产精品久久久久一区二区三区 | 成人片在线播放 | 99精品在免费线视频 | 精品视频在线观看一区二区三区 | 国产成人美女福利在线观看 | 国产特黄一级一片免费 | 不卡视频在线观看 | 国产精品最新 |