国产精品高清一区二区三区_日本一区二区黄色_www国产黄色_波多野结衣伦理在线观看_黄页网址大全免费观看_成人网视频在线观看

位置導航:網站首頁<<<U盤行業知識<<<U盤病毒 sbl.exe的查殺

U盤病毒 sbl.exe的查殺

生成如下文件:
C:\WINDOWS\system32\1.inf
C:\WINDOWS\system32\chostbl.exe
C:\WINDOWS\system32\lovesbl.dll
在每個分區下面創建autorun.inf和sbl.exe
并不斷檢測chostbl.exe的屬性是否為隱藏


注冊服務AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe
達到開機啟動的目的
啟動類型:自動
顯示名稱:A GooD DownLoad CAHW

調用TerminateProcess函數關閉如下進程
360safe.exe
360tray.exe
runiep.exe
avp.exe

調用GetWindowsTextA函數 獲得當前窗口標題
并調用PostMessageA函數試圖發送WM_CLOSE,WM_DESTROY,WM_QUIT指令關閉帶有如下字樣的窗口
卡卡
江民
金山
任務管理器
木馬清道夫
木馬克星
超級巡警
NOD32核心
安全
安全衛士
木馬殺客
NOD32
內核
OD
微點

調用FindWindowA函數查找如下窗口 并試圖調用PostMessageA函數向其發送WM_CLOSE指令 關閉窗口
AVP.AlertDialog
AVP.Product_Notification
AVP.Product_Noti

調用cmd.exe 執行net stop sharedaccess命令 關閉Windows自帶的防火墻服務

C:\WINDOWS\system32\lovesbl.dll插入svchost.exe進程
利用svchost.exe執行下載木馬操作
下載(ip地址為遼寧大連網通)
到C:\Documents and Settings下面 并分別命名為servciesa.exe~servciesc.exe
下載間隔200ms

測試中(servciesc.exe)鏈接已失效

servciesa.exe為一感染下載者
下載但下載鏈接已失效
感染除以下文件夾下的exe文件
WINDOWS
WINNT
RECYCLE
System Volume Information
Internet Explorer
Outlook Express
NetMeeting
Common Files
Messenger
Windows Media Player
WinRAR
MSOCache
Documents and Settings
被感染文件被加入593字節的內容 圖表不變 感染方式還得請高手來指教...

servciesb.exe
注冊服務WindowsRemote
啟動類型:自動
顯示名稱:Windows Accounts Driver
也是一個木馬下載者 但下載鏈接失效

病毒全部動作完畢以后,sreng日志如下:
服務
[A GooD DownLoad CAHW / AnHao_VIP_CAHW][Running/Auto Start]

[Windows Accounts Driver / WindowsRemote][Stopped/Auto Start]

==================================
Autorun.inf
[C:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
[D:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
...
解決方法:

下載sreng

解壓后運行srengps.exe

“啟動項目”-“服務”- Win32服務應用程序”中點 ldquo;隱藏經認證的微軟項目”,
選中以下項目,點ldquo;刪除服務”,再點“設置”,在彈出的框中點“否”:
A GooD DownLoad CAHW / AnHao_VIP_CAHW
Windows Accounts Driver / WindowsRemote

重啟計算機

雙擊我的電腦,工具,文件夾選項,查看,單擊選取"顯示隱藏文件或文件夾" 并清除"隱藏受保護的操作系統文件(推薦)"前面的鉤。在提示

確定更改時,單擊“是” 然后確定
點擊 菜單欄下方的 文件夾按鈕(搜索右邊的按鈕)

刪除如下文件
C:\WINDOWS\system32\chostbl.exe
C:\sbl.exe
C:\autorun.inf
C:\WINDOWS\system32\servciesa.exe~servciesc.exe(如果有的話)在左邊的資源管理器中單擊其他盤(千萬不要雙擊打開)
刪除sbl.exe autorun.inf

 

 

    U盤訂購熱線:0755-84524848 手機:13928466681   QQ: 384029020   24小時手機接聽:139 2846 6681   電郵:samuel@torovo.com 或與在線客服人員聯絡。欲了解更多U盤信 息請進正益通U盤廠家的U盤定制網站:http://www.qinglefeng.cn 大客戶聯系: 13926502725 海外銷售: 0086-755-33078349     

         點擊更多U盤生產車間視頻實錄

  以上就是正益通U盤生產廠家事業部對于U盤病毒 sbl.exe的查殺話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。

U盤病毒 sbl.exe的查殺相關標簽:U盤病毒 U盤

U盤病毒 sbl.exe的查殺相關文章

 

©2008 All Rights 定制U盤生產廠家-深圳市正益通實業有限公司、正益通定做禮品U盤工廠 下屬名片U盤廠家、商務U盤廠家和廣告U盤工廠-Design by Free CSS Templates-網站地圖

專業禮品U盤生產廠家提供禮品U盤定制、禮品U盤定做、廣告U盤制造、定制U盤定制、時尚U盤定做、個性U盤定制、情侶U盤、超薄U盤、商務U盤、創意U 盤、金屬U盤、旋轉U盤、迷 你U盤珠寶U盤定制、飾品U盤、商務U盤、U盤定做、陶瓷U盤、卡片式U盤各種優盤的設計、生產、代工、U盤批發、OEM定制、貼牌,出廠價出售,歡迎來廠參觀訂購!電郵:usb88@torovo.com
我們的優勢:運作大訂單經驗豐富,曾為大型跨國企業、上市公司、ZF部門等定制禮品U盤定制、品質一流、售后服務完善;專業的定制U盤生產廠家;本U盤工廠已通過CE.FCC,ROHS等認證
定做U盤 定制U盤U盤定制 愛鏈網 ICP備案證號: 粵ICP備08035674號;網站部分圖片和資訊文章轉載自互聯網,如涉及侵權,請通知我們刪除!!電郵:samuel@torovo.com   
個性U盤 創意U盤 禮品U盤 定制U盤 卡片式U盤 卡片U盤 U盤之家 U盤生產廠家 U盤工廠 U盤廠家 定做U盤 定做禮品U盤 禮品U盤定做; 投 訴:manager006@torovo.com 版權所有 拷貝必究!
深圳市正益通實業發展有限公司正式成為華碩電腦股份有限公司認可指定的禮品U盤廠家及廣告U盤工廠供應商

主站蜘蛛池模板: 日本中文字幕在线 | 欧洲猛交xxxx乱大交3 | 日日夜夜综合 | 黑丝白浆 | 欧美日韩乱国产 | 成人在线观 | 亚洲精品小说 | av中文天堂在线 | 天堂网中文在线观看 | 四虎视频国产精品免费 | 欧美又粗又大又爽 | 少妇av在线播放 | 欧洲一区二区在线 | 婷婷在线看 | 国产黄色影视 | 精品美女在线视频 | 国产中文字幕一区 | 亚洲自拍偷拍综合 | 国内精品久久久久久 | 麻豆精品网站 | 琪琪色影音先锋 | 国产成人免费观看视频 | 天堂国产在线 | 三区在线观看 | 日韩av动漫| av免费网站在线观看 | 三级国产在线观看 | 欧美精品在线观看 | 日韩在线免费视频 | 精品国产91乱码一区二区三区 | 国产99久久| 4438国产精品一区二区 | 亚洲第一页中文字幕 | 亚洲在线免费观看视频 | 日本一本不卡 | 久久久久久久久久久影视 | 久久手机免费视频 | 一级免费a | 爆操女大学生 | 日韩欧美爱爱 | 99精品国产一区二区 |