cmdbcs.exe变种木马病毒手工解决方案
日期:2007年7月4日 作者: 查看:[大字体 中字体 小字体]-
系统前天发现任务里面有几个不明程序cmdbcs.exe,upxdnd.exe,winform.exe,msccrt.exe,mppdds.exe,上网查了一下,原来是trojan psw.win32木马病毒,对一些杀毒软件有免疫能力,而且还会伪装成"威金"病毒,下面看看cmdbcs.exe变种msccrt.exe,mppdds.exe的手工清除
木马运行后复制自身到系统目录:
%Windows%\run1132.exe
或
%Windows%\msdccrt.exe
或
%Windows%\wsvbs.exe
或
%Windows%\cmdbcs.exe
或
%Windows%\upxdnd.exe
或
%Windows%\winform.exe
或
%Windows%\msccrt.exe
或
%Windows%\mppdds.exe
释放dll库文件注入进程:
%System%\run1132.dll
或
%System%\mdddsccrt.dll
或
%System%\wsvbs.dll
或
%System%\cmdbcs.dll
创建启动项:
:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"run1132"="%Windows%\run1132.exe"
或
:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msdccrt"="%Windows%\msdccrt.exe"
或
:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wsvbs"="%Windows%\wsvbs.exe"
或
:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
清除步骤
==========
1. 删除木马的启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"run1132"="%Windows%\run1132.exe"
或:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msdccrt"="%Windows%\msdccrt.exe"
或:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wsvbs"="%Windows%\wsvbs.exe"
或:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
- [1] [2] 下一页
-
- cmdbcs.exe变种木马病毒手工解决方案 相关文章:
- ·解读身份认证技术现实化
- ·解读防火墙日志记录 防范网络攻击
- ·详解Alexa网站流量排名
- ·Vista防火墙导致网络无法访问解决方法
- ·IDC邮件安全网关解决方案提高带宽效率
- ·Linux系统网络配置详细解析
- ·详解服务器集群系统实现方案
- ·BIOS开机自检的中文解释
- ·Vista系统中CHM文档无法打开解决方法
- ·理解ASP.NET中的三层结构
- cmdbcs.exe变种木马病毒手工解决方案 相关软件
- ·动作解谜《科学试验》游戏试玩
- ·《化解危机4》宣传片
- ·苏联解体亲历记
- ·《周公解梦》V7.85 版 测字算命
- ·中国人民解放军五大主力战史
- ·简明中国人民解放军战史
- ·《微笑娃娃》解密试玩
- ·《死亡暗礁》冒险解谜试玩
- ·解密血腥惊悚的另类职业:《我是法医》
- ·《蒸气军团》冒险解密试玩
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·魔兽世界新式盗号木马攻破密保卡
- ·江民杀毒软件 KV2008 正式版免费下载
- ·总结经典:木马十大藏身地点大搜查
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·掌握系统常用进程 找出病毒不再困难
- ·反病毒引擎设计
- ·如何让你的U盘做到100%预防电脑病毒
- ·诺顿杀毒软件正式版用户找回密码的方法
- ·ARP网络攻击解决方案:如何查找攻击者
- ·免费杀毒软件也是正版,不愁号被封
- ·杀毒后不能上网的解决方法
- ·360安全卫士初始化失败的解决方法
- ·看看黑客如何给你的系统种上木马
- ·杀毒技巧:学习从系统中删除病毒
- ·反病毒知识:如何让你的移动硬盘在DOS下杀毒
- ·节哀顺便病毒感染安全软件致防御失效
- ·和病毒再见 六款免费杀毒软件对比测试
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·AUTO病毒可致杀软失效系统瘫痪
特别推荐
- ·不再怕电脑病毒 电脑中毒后的6招处理方法
- ·如何让你的U盘做到100%预防电脑病毒
- ·感染虫下载器感染exe文件下载病毒
- ·用木马取得远程电脑上QQ聊天纪录
- ·卡巴内存驻留型病毒检测方法
- ·三招两式抵制IE浏览器顽固病毒
- ·新挂马方式开始流行 ARP挂马称雄局域网
- ·和病毒再见 六款免费杀毒软件对比测试
- ·迅雷把好关 通过下载传播病毒难上加难
- ·清除木马Dropper.Win32病毒的方法
- ·上网不再怕中毒 教你一招克死所有病毒
- ·检测硬盘与内存中病毒痕迹的四种绝招
- ·经验心得:五招提速杀毒软件
- ·ARP网络攻击解决方案:如何查找攻击者
- ·木马病毒绕过主动防御直接刺穿卡巴斯基
- ·狠招 全面禁止瑞星2008随机启动
- ·教你五大妙招 再次提速杀毒软件的效率
- ·灭毒有招 如何全面清除计算机病毒
- ·104种木马的清除方法
- ·多种杀毒软件 操作系统百毒不侵
