亚洲自拍另类-亚洲资源最新版在线观看-亚洲资源在线视频-亚洲资源在线观看-亚洲资源在线播放-亚洲专区中文字幕

位置導航:網站首頁<<<U盤行業知識<<<U盤病毒 sbl.exe的查殺

U盤病毒 sbl.exe的查殺

生成如下文件:
C:\WINDOWS\system32\1.inf
C:\WINDOWS\system32\chostbl.exe
C:\WINDOWS\system32\lovesbl.dll
在每個分區下面創建autorun.inf和sbl.exe
并不斷檢測chostbl.exe的屬性是否為隱藏


注冊服務AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe
達到開機啟動的目的
啟動類型:自動
顯示名稱:A GooD DownLoad CAHW

調用TerminateProcess函數關閉如下進程
360safe.exe
360tray.exe
runiep.exe
avp.exe

調用GetWindowsTextA函數 獲得當前窗口標題
并調用PostMessageA函數試圖發送WM_CLOSE,WM_DESTROY,WM_QUIT指令關閉帶有如下字樣的窗口
卡卡
江民
金山
任務管理器
木馬清道夫
木馬克星
超級巡警
NOD32核心
安全
安全衛士
木馬殺客
NOD32
內核
OD
微點

調用FindWindowA函數查找如下窗口 并試圖調用PostMessageA函數向其發送WM_CLOSE指令 關閉窗口
AVP.AlertDialog
AVP.Product_Notification
AVP.Product_Noti

調用cmd.exe 執行net stop sharedaccess命令 關閉Windows自帶的防火墻服務

C:\WINDOWS\system32\lovesbl.dll插入svchost.exe進程
利用svchost.exe執行下載木馬操作
下載(ip地址為遼寧大連網通)
到C:\Documents and Settings下面 并分別命名為servciesa.exe~servciesc.exe
下載間隔200ms

測試中(servciesc.exe)鏈接已失效

servciesa.exe為一感染下載者
下載但下載鏈接已失效
感染除以下文件夾下的exe文件
WINDOWS
WINNT
RECYCLE
System Volume Information
Internet Explorer
Outlook Express
NetMeeting
Common Files
Messenger
Windows Media Player
WinRAR
MSOCache
Documents and Settings
被感染文件被加入593字節的內容 圖表不變 感染方式還得請高手來指教...

servciesb.exe
注冊服務WindowsRemote
啟動類型:自動
顯示名稱:Windows Accounts Driver
也是一個木馬下載者 但下載鏈接失效

病毒全部動作完畢以后,sreng日志如下:
服務
[A GooD DownLoad CAHW / AnHao_VIP_CAHW][Running/Auto Start]

[Windows Accounts Driver / WindowsRemote][Stopped/Auto Start]

==================================
Autorun.inf
[C:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
[D:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
...
解決方法:

下載sreng

解壓后運行srengps.exe

“啟動項目”-“服務”- Win32服務應用程序”中點 ldquo;隱藏經認證的微軟項目”,
選中以下項目,點ldquo;刪除服務”,再點“設置”,在彈出的框中點“否”:
A GooD DownLoad CAHW / AnHao_VIP_CAHW
Windows Accounts Driver / WindowsRemote

重啟計算機

雙擊我的電腦,工具,文件夾選項,查看,單擊選取"顯示隱藏文件或文件夾" 并清除"隱藏受保護的操作系統文件(推薦)"前面的鉤。在提示

確定更改時,單擊“是” 然后確定
點擊 菜單欄下方的 文件夾按鈕(搜索右邊的按鈕)

刪除如下文件
C:\WINDOWS\system32\chostbl.exe
C:\sbl.exe
C:\autorun.inf
C:\WINDOWS\system32\servciesa.exe~servciesc.exe(如果有的話)在左邊的資源管理器中單擊其他盤(千萬不要雙擊打開)
刪除sbl.exe autorun.inf

 

 

    U盤訂購熱線:0755-84524848 手機:13928466681   QQ: 384029020   24小時手機接聽:139 2846 6681   電郵:samuel@torovo.com 或與在線客服人員聯絡。欲了解更多U盤信 息請進正益通U盤廠家的U盤定制網站:http://jblpy.com 大客戶聯系: 13926502725 海外銷售: 0086-755-33078349     

         點擊更多U盤生產車間視頻實錄

  以上就是正益通U盤生產廠家事業部對于U盤病毒 sbl.exe的查殺話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。

U盤病毒 sbl.exe的查殺相關標簽:U盤病毒 U盤

U盤病毒 sbl.exe的查殺相關文章

 

©2008 All Rights 定制U盤生產廠家-深圳市正益通實業有限公司、正益通定做禮品U盤工廠 下屬名片U盤廠家、商務U盤廠家和廣告U盤工廠-Design by Free CSS Templates-網站地圖

專業禮品U盤生產廠家提供禮品U盤定制、禮品U盤定做、廣告U盤制造、定制U盤定制、時尚U盤定做、個性U盤定制、情侶U盤、超薄U盤、商務U盤、創意U 盤、金屬U盤、旋轉U盤、迷 你U盤珠寶U盤定制、飾品U盤、商務U盤、U盤定做、陶瓷U盤、卡片式U盤各種優盤的設計、生產、代工、U盤批發、OEM定制、貼牌,出廠價出售,歡迎來廠參觀訂購!電郵:usb88@torovo.com
我們的優勢:運作大訂單經驗豐富,曾為大型跨國企業、上市公司、ZF部門等定制禮品U盤定制、品質一流、售后服務完善;專業的定制U盤生產廠家;本U盤工廠已通過CE.FCC,ROHS等認證
定做U盤 定制U盤U盤定制 愛鏈網 ICP備案證號: 粵ICP備08035674號;網站部分圖片和資訊文章轉載自互聯網,如涉及侵權,請通知我們刪除!!電郵:samuel@torovo.com   
個性U盤 創意U盤 禮品U盤 定制U盤 卡片式U盤 卡片U盤 U盤之家 U盤生產廠家 U盤工廠 U盤廠家 定做U盤 定做禮品U盤 禮品U盤定做; 投 訴:manager006@torovo.com 版權所有 拷貝必究!
深圳市正益通實業發展有限公司正式成為華碩電腦股份有限公司認可指定的禮品U盤廠家及廣告U盤工廠供應商

主站蜘蛛池模板: 欧美一级精品高清在线观看 | 亚洲另类网| 成人免费黄色片 | 国产综合亚洲欧美日韩一区二区 | 香蕉影视网站在线观看 | 国产91影院 | 亚洲综合伊人色一区 | 日韩欧美不卡视频 | 日韩欧美高清 | 高清国产亚洲va精品 | 亚洲美女性视频 | 亚洲一区在线视频 | 欧美成人a级在线视频 | 青青草久热精品视频在线观看 | 日本精品视频一区 | 欧美成成人免费视频 | 韩国三级久久 | 免费的两性视频网站 | 国产精品主播在线观看 | 精品久久网站 | 日本中文字幕不卡免费视频 | 精品一区二区在线欧美日韩 | 国产福利一区二区三区在线观看 | 久久亚洲天堂 | 亚洲人性生活视频 | 日本不卡二区 | 免费国产成人综合 | 亚洲欧美日韩色 | 日韩精品一区二区三区免费观看 | 黄色网址在线免费播放 | 天天搞天天操 | 日韩在线三级 | 日韩国产另类 | 日本精品视频一区 | 中文国产成人精品久久96 | 欧美一级毛片欧美毛片视频 | 女人18一级毛片水真多 | 日本一级在线观看视频播放 | 国产午夜精品视频 | 黄色美女网站免费看 | 99精品久久99久久久久 |