爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个木马程序。病毒运行后复制自身至系统文件夹,并注册系统服务达到自启动目的。病毒通过伪装系统svchost.exe进程,在后台下载大量隐蔽软件
安装至用户计算机,有可能会造成用户计算机瘫痪。
另外,病毒还会关闭金山清理专家等安全工具,来保护自身不被清除。
1.复制自身至
%sys32dir%\dllcache\1028\svchost.exe
然后利用批处理删除自身
2.添加注册表服务项以自启动
HKEY_CURRENT_USER\SYSTEM\CurrentControlSet\Services\svchost
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SVCHOST
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\svchost
3.伪装系统svchost.exe进程,并通过搜索系统进程来关闭以下安全工具
KASMain(金山清理专家)
360(360安全卫士)
4.尝试连接远程服务器下载大量隐蔽软件
hxxp://www.xxxx.cn/xx/xx.exe
hxxp://down.vxxxv.com/union/xxxx.exe
hxxp://down.vxxxv.com/union/xxx.exe