假冒IE图标,DDOS.EXE的解决方案 - 网站

假冒IE图标,DDOS.EXE的解决方案

分类:病毒查杀 · 发布时间:2021-11-18 07:23 · 阅读:6876

File size: 202239 bytes 
MD5: 3e995b27d599883173d40cd5a04af9b2 
SHA1: 0dbe1d3ae07bb5462235422537bc1b92fd33054f 
packers: UPX 
测试时间:2007-03-25
运行后病毒样本,自动复制副本到%SYSTEM%目录下
%SYSTEM%\ddos.exe
%SYSTEM%\Deleteme.bat  
注:批处理命令并没有运行,但它的目的是使用批处理命令删除病毒样本及本身,
病毒模块插入了mstsc.exe进程(通过mstsc.exe访问网络,IP地址为:121.51.75.38 下载文件或传送盗窃得手的有关信息)。
创建服务项:
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\Windows_ServerDdos1
病毒名称:
Windows_ServerDdos1 
解决方法:
1.删除服务项
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\Windows_ServerDdos1
删除:
Windows_ServerDdos1
2.重启计算机
3.删除
%SYSTEM%\ddos.exe
%SYSTEM%\Deleteme.bat     这一项自己找找,找不着就没有了,应该自动删除本身了.
标签:
假冒IE图标 DDOS.EXE的解决方案

相关文章

AutoRun.wp(gg.exe)U盘木马清除方法

gg.exe u盘木马查杀方法

关于近来网上大量泛滥的灰鸽子病毒(Huigezi、Gpigeon)介绍和查杀大全附专杀工具

病毒后门(datmps.dll)手动解决方法

文件名称:datmps.dll 文件大小:33,760 bytes AV命名:Trojan-Spy.Goldun!sd6 加壳方式:UPX 文件MD5:3F5A6FB14D49675A62293B83863A8186 病毒类型:后门

用批处理实现Auto病毒专杀工具的代码

Hidden object的清除方法

返回分类 返回首页