病毒症状: 该样本是使用“Delphi”编写的后门程序,长度为“753,152 字节”,病毒扩展名为“exe”,主要通过“文件捆绑”、“下载器下载”、“网页木马”等方式传播,病毒主要目的为设立后门,使用户电脑沦为傀儡主机。 用户中毒后,可能会出现计算机无故重启、关闭,重要文件丢失,系统及 *** 缓慢、摄像头无故启用、程序无故关闭、注册表被修改、出现各类病毒等导致用户隐私泄露及影响用户使用的现象。 感染对象: Windows 2000/Windows XP/Windows 2003 传播途径: 网页挂马、文件捆绑、下载器下载。 病毒分析: (1)读取并解密自己配置信息; (2)复制自身到%SystemRoot%\winlogin.scr; (3)注册服务,启动病毒; (4)创建svchost.exe进程,把病毒代码注入进程; (5)创建批处理文件删除自身; (6)尝试连接黑客主机。 病毒创建文件: %SystemRoot%\winlogin.scr %SystemRoot%\uninstal.bat 病毒删除文件: %SystemRoot%\uninstal.bat 病毒创建注册表: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\1 病毒创建进程: svchost.exe 病毒访问 *** : huangw***21.3322.org:7000 解决方案: 1、手动删除以下文件: %SystemRoot%\winlogin.scr 2、手动删除以下注册表值: 键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\1 变量声明: %SystemDriver% 系统所在分区,通常为“C:\” %SystemRoot% WINDODWS所在目录,通常为“C:\Windows” %Documents and Settings% 用户文档目录,通常为“C:\Documents and Settings” %Temp% 临时文件夹,通常为“C:\Documents and Settings\当前用户名称\Local Settings\Temp” %ProgramFiles% 系统程序默认安装目录,通常为:“C:\ProgramFiles”
拉肚子怎么办(做好这2件小事,或能有效缓解)饮食中容易因为吃错了东西就拉肚子。到了饭点还没有吃饭,也容易导致胃痛的情况出现。要是出现胃绞痛一阵一阵的还拉肚子可能就是长期的饮食不规律造成的,还有可能是因...
听说闪电鸡复活了,我又重新装上,发现有了新的玩法,但我已经搞不懂了,横竖内里能卖就卖,有钱就提现吧!已经推过几个养动物的了,似乎大伙都挺喜欢,以是今天再分享个养猪的,新用户免费送一头“小幼猪”,天天可...
黑客真的能根据手机号码找到您的位置,无论是否关机,只要你的手机卡在你的手机里,就能找到你。 “黑客”也可以指: 1.泛指擅长IT技术的人群、计算机科学家。Hacker们精通各种编程语言和各...
本文目录一览: 1、哪部电影的角色里有元彪、樊少皇、方力申的 2、副市长的儿子打伤女孩,女孩是侨民是什么电视 3、越光宝盒恶搞了哪些电影 4、求网络小说推荐(十年书龄进) 5、历史、电...
在调研抽样中,他发觉绝大多数个人所得和財富,流入了少数人手上。另外发觉了俩件他自。 又如犹太人做买卖,她们一样秉着“78:2微信挣钱2”法则去运营运行。经商是为了更好地挣钱,它是。 查看材料仅有一些...
若何查看绑定的微信谈天纪录?许多人在收到微信谈天或者微信语音谈天都有一些不能实时查看或者接听。以是一旦信息多的话不小心点击了所有删除,我们就会错过主要信息,导致别人误会。那么要怎么查看妻子删除的微信谈...