成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

警惕木馬Dropper病毒鏈接非法網(wǎng)站

2010-08-28 10:49:52來源:西部e網(wǎng)作者:

    Trojan-Dropper.Win32.Agent該病毒運行后,衍生病毒文件到系統(tǒng)目錄下。添加注冊表啟動項,以達到開機加載病毒體的目的。連接某網(wǎng)址:update.*****.cn(***.208.170.72) ,jump.*****.cn:80(***.241.97.33)。下載病毒文件到本機運行,添加系統(tǒng)服務(wù)項,插入IE的BHO對象。并衍生文件到%System32\Drivers%目錄下,造成卸載困難。

  清除方案:

  1、建議使用安天木馬防線可徹底清除此病毒(推薦)

  2、手工清除請按照行為分析刪除對應(yīng)文件,恢復(fù)相關(guān)系統(tǒng)設(shè)置。

  (1) 使用安天木馬防線“進程管理”關(guān)閉病毒進程

  cdnup.exe

  (2) 刪除病毒衍生文件

  %Program Files%\CNNIC\

  %WINDOWS\system32%\cdndisp.tmp

  %WINDOWS\system32%\cdnns.dll

  %WINDOWS\system32%\cdnprot.dat

  %WINDOWS\system32\drivers%\cdnprot.sys

  %Documents and Settings\用戶名\Local Settings\Temp\%1C\

  (3) 恢復(fù)病毒修改的注冊表項目,刪除病毒添加的注冊表項

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CdnCtr 鍵值: 字符串:"%ProgramFiles%\CNNIC\Cdn\cdnup.exe"

  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 鍵值: 字符串: “%programfiles%\cnnic\cdn\cdnforie.dll”

  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdnprot\DescriptionName 鍵值: 字符串: "cdnprot"

  HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\cdnprot\ImagePath 鍵值: 類型: REG_EXPAND_SZ 長度: 29 (0x1d) 字節(jié) system32\drivers\cdnprot.sys.

關(guān)鍵詞:木馬Dropper病毒

贊助商鏈接:

主站蜘蛛池模板: 阿瓦提县| 新源县| 郁南县| 连云港市| 东光县| 金门县| 灵台县| 类乌齐县| 江西省| 辽宁省| 嘉义市| 织金县| 白城市| 丰镇市| 新安县| 布拖县| 崇阳县| 广平县| 和平县| 罗定市| 鄱阳县| 阳谷县| 平昌县| 华亭县| 义马市| 贵定县| 驻马店市| 景德镇市| 囊谦县| 保定市| 都匀市| 天柱县| 鸡泽县| 玉溪市| 历史| 新安县| 清远市| 东明县| 丹江口市| 绥江县| 甘肃省|