真人一级毛片直播_正在播放北岛玲heyzo_正在播放一区_正在播放一区二区_免费电影一区二区_免费电影一区二区三区

位置导航:网站首页<<<U盘行业知识<<<U盘病毒ah.exe 查杀

U盘病毒ah.exe 查杀

U盘病毒ah.exe 查杀

这是一个类似AV终结者的木马下载器,具有U盘传播,关闭杀毒软件和指定窗口并下载木马的功能

AV命名:Trojan.DL.Win32.Autorun.yuz(瑞星)

技术细节:
1、释放病毒副本:
%systemroot%\system32\dream.exe
%systemroot%\system32\sbl.inf
%systemroot%\system32\plmmsbl.dll

各个分区释放autorun.inf和ah.exe
%systemroot%\system32\sbl.inf与autorun.inf内容相同

2.添加注册表启动项目
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
下添加 {melove}{%systemroot%\system32\dream.exe}
和{dream}{%systemroot%\system32\dream.exe}的启动项目

3.启动一个svchost.exe 然后利用

3.调用cmd.exe 执行cmd.exe /c net stop sharedaccess的命令 关闭Windows自带的防火墙

4.结束如下进程
360safe.exe
360tray.exe
avp.exe

5.检测窗口,关闭带有如下字样的窗口
防火墙
任务管理器
木马清道夫
木马克星
超级巡警
NOD32核心
微点
安全卫士
木马杀客
NOD32 内核
杀毒
江民
金山

6.调用CreateProcess打开进程%systemroot%\system32\svchost.exe,把%systemroot%\system32\plmmsbl.dll注入到svchost.exe中,并调用urlmon.dll实现下载功能
下载

到c盘并命名为a.exe(或者b.exe ,c.exe)

会释放一个winsys16_071012.dll(文件名不固定,病毒几乎每天都在更新)到%systemroot%\system32\下面
并利用rundll32.exe加载

此病毒也是一个类似AV终结者的下载者病毒
添加启动项目
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\

下面添加
向瑞星的IE执行保护 发送允许的指令
向卡巴的安全警告 发送允许或者跳过的指令

并可关闭如下字样的窗口(包括但不限于)
卡巴斯基
瑞星
安全卫士
省略N多......

之后病毒又会接连下载几个木马程序

---------------------------------------------------------------------------

解决方法:
下载冰刃 有的下
sreng有的下

1.打开Icesword
进程栏中 结束dream.exe和rundll32.exe

单击 左下角文件按钮
删除如下文件
%systemroot%\system\AlxRes071012.exe
%systemroot%\system32\inf\scrsys071012.scr
%systemroot%\system32\inf\scrsys16_071012.dll
%systemroot%\system32\mywebhit.ini
%systemroot%\system32\wincheck071008.dll
%systemroot%\system32\wincheck071008.exe
%systemroot%\system32\winsys16_071012.dll
%systemroot%\system32\winsys32_071012.dll
%systemroot%\checkcj.ini
%systemroot%\mwinsys.ini
%systemroot%\system32\dream.exe
%systemroot%\system32\sbl.inf
%systemroot%\system32\plmmsbl.dll
以及每个分区下面的
ah.exe 和autorun.inf

2.
打开注册表,搜索“dream.exe”删除
再删除如下项目
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
{mscheck}{rundll32.exe %systemroot%\system32\wincheck071008.dll mymain}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
{Userinit}{rundll32.exe %systemroot%\system32\winsys16_071012.dll start}

    U盘订购热线:0755-84524848 手机:13928466681   QQ: 384029020   24小时手机接听:139 2846 6681   电邮:samuel@torovo.com 或与在线客服人员联络。欲了解更多U盘信 息请进正益通U盘厂家的U盘定制网站:http://www.atftp.com 大客户联系: 13926502725 海外销售: 0086-755-33078349     

         点击更多U盘生产车间视频实录

  以上就是正益通U盘生产厂家事业部对于U盘病毒ah.exe 查杀话题的介绍,还有什么不了解的地方请直接咨询U盘工厂在线客服,她们会一一为您解答。

U盘病毒ah.exe 查杀相关标签:U盘病毒 U盘

U盘病毒ah.exe 查杀相关文章

 

©2008 All Rights 定制U盘生产厂家-深圳市正益通实业有限公司、正益通定做礼品U盘工厂 下属名片U盘厂家、商务U盘厂家和广告U盘工厂-Design by Free CSS Templates-网站地图

专业礼品U盘生产厂家提供礼品U盘定制、礼品U盘定做、广告U盘制造、定制U盘定制、时尚U盘定做个性U盘定制、情侣U盘、超薄U盘、商务U盘、创意U 盘、金属U盘、旋转U盘、迷 你U盘珠宝U盘定制、饰品U盘、商务U盘、U盘定做、陶瓷U盘、卡片式U盘各种优盘的设计、生产、代工、U盘批发、OEM定制、贴牌,出厂价出售,欢迎来厂参观订购!电邮:usb88@torovo.com
我们的优势:运作大订单经验丰富,曾为大型跨国企业、上市公司、ZF部门等定制礼品U盘定制、品质一流、售后服务完善;专业的定制U盘生产厂家;本U盘工厂已通过CE.FCC,ROHS等认证
定做U盘 定制U盘U盘定制 爱链网 ICP备案证号: 粤ICP备08035674号;网站部分图片和资讯文章转载自互联网,如涉及侵权,请通知我们删除!!电邮:samuel@torovo.com   
个性U盘 创意U盘 礼品U盘 定制U盘 卡片式U盘 卡片U盘 U盘之家 U盘生产厂家 U盘工厂 U盘厂家 定做U盘 定做礼品U盘 礼品U盘定做; 投 诉:manager006@torovo.com 版权所有 拷贝必究!
深圳市正益通实业发展有限公司正式成为华硕电脑股份有限公司认可指定的礼品U盘厂家及广告U盘工厂供应商

主站蜘蛛池模板: 日韩欧美在线不卡 | 久久国产免费福利资源网站 | 久久久久国产成人精品 | 999成人国产精品 | 日韩欧美精品有码在线观看 | 国产精品久久久精品视频 | 啪啪网站免费 | 91天堂97年嫩模在线观看 | 99九九国产精品免费视频 | 国产午夜精品一二区理论影院 | 99精品国产成人a∨免费看 | 国产大片在线看 | 91视频免费入口 | 98福利视频 | 奇米影视777中文久久爱 | 成人午夜免费视频免费看 | 国产伦理久久精品久久久久 | 国产一区二区网站 | 欧美日韩一区二区不卡 | 欧美一区二区三区精品 | 97在线碰碰观看免费高清 | www.毛片com| 久久久精品 | 久久99中文字幕久久 | 国产成人精品视频 | 国产午夜毛片v一区二区三区 | 不卡视频在线播放 | 精品视频一区在线观看 | 精品一区二区在线观看 | 97超级碰碰碰久久久观看 | 日韩精品一区二区在线观看 | 99精品在免费线视频 | 久久一本一区二区三区 | 国产成人精品日本亚洲语音2 | 国产在线一区二区三区在线 | 欧美在线免费视频 | 欧美精品一二三 | 2020国产成人精品免费视频 | 国产成人19禁在线观看 | 成人亚洲精品一区二区 | 国产成人精品久久二区二区 |