av在线不卡网站 I 日本老年老熟无码 I 天天鲁天天谢天天擦 I 免费观看黄色小视频 I 欧美日韩中文字幕在线视频 I 国产精品av在线免费观看 I 日韩av影音先锋 I 91网站免费在线观看 I 五月婷影院 I 欧美狂猛xxxxx乱大交3 I 国产一级18片视频 I 无码熟妇αⅴ人妻又粗又大 I 奇米影视奇奇米色狠狠色777 I 国产乱人伦偷精品视频免 I 国产亚洲精品a片久久久 I 日韩,中文字幕 I 久久精品国产一区二区三区肥胖 I 97人人添人人爽一区二区三区 I av2014天堂 I 中文字幕精品一二三四五六七八 I 免费女人18a级毛片高清视频 I 精品在线视频播放 I 春节回家相亲孟孟在线观看 I 国产精品免费看久久久 I 免费国产片在线观看 I 寡妇一级淫片免费看 I 国产精品毛片一区二区在线 I 久久一区二区精品 I 日韩精品一区二区三区高清免费 I 欧美精品一区二区三区中文欧美人 I 亚洲精品视频在线看 I 1卡2卡3卡精品视频 I av资源免费观看 I 国产真裸无庶纶乱视频 I 亚洲午夜一二三区视频

位置導航:網站首頁<<<U盤行業知識<<<U盤病毒 sbl.exe的查殺

U盤病毒 sbl.exe的查殺

生成如下文件:
C:\WINDOWS\system32\1.inf
C:\WINDOWS\system32\chostbl.exe
C:\WINDOWS\system32\lovesbl.dll
在每個分區下面創建autorun.inf和sbl.exe
并不斷檢測chostbl.exe的屬性是否為隱藏


注冊服務AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe
達到開機啟動的目的
啟動類型:自動
顯示名稱:A GooD DownLoad CAHW

調用TerminateProcess函數關閉如下進程
360safe.exe
360tray.exe
runiep.exe
avp.exe

調用GetWindowsTextA函數 獲得當前窗口標題
并調用PostMessageA函數試圖發送WM_CLOSE,WM_DESTROY,WM_QUIT指令關閉帶有如下字樣的窗口
卡卡
江民
金山
任務管理器
木馬清道夫
木馬克星
超級巡警
NOD32核心
安全
安全衛士
木馬殺客
NOD32
內核
OD
微點

調用FindWindowA函數查找如下窗口 并試圖調用PostMessageA函數向其發送WM_CLOSE指令 關閉窗口
AVP.AlertDialog
AVP.Product_Notification
AVP.Product_Noti

調用cmd.exe 執行net stop sharedaccess命令 關閉Windows自帶的防火墻服務

C:\WINDOWS\system32\lovesbl.dll插入svchost.exe進程
利用svchost.exe執行下載木馬操作
下載(ip地址為遼寧大連網通)
到C:\Documents and Settings下面 并分別命名為servciesa.exe~servciesc.exe
下載間隔200ms

測試中(servciesc.exe)鏈接已失效

servciesa.exe為一感染下載者
下載但下載鏈接已失效
感染除以下文件夾下的exe文件
WINDOWS
WINNT
RECYCLE
System Volume Information
Internet Explorer
Outlook Express
NetMeeting
Common Files
Messenger
Windows Media Player
WinRAR
MSOCache
Documents and Settings
被感染文件被加入593字節的內容 圖表不變 感染方式還得請高手來指教...

servciesb.exe
注冊服務WindowsRemote
啟動類型:自動
顯示名稱:Windows Accounts Driver
也是一個木馬下載者 但下載鏈接失效

病毒全部動作完畢以后,sreng日志如下:
服務
[A GooD DownLoad CAHW / AnHao_VIP_CAHW][Running/Auto Start]

[Windows Accounts Driver / WindowsRemote][Stopped/Auto Start]

==================================
Autorun.inf
[C:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
[D:\]
[autorun]
OPEN=sbl.exe
shellexecute=sbl.exe
shell\Auto\command=sbl.exe
shell=open
...
解決方法:

下載sreng

解壓后運行srengps.exe

“啟動項目”-“服務”- Win32服務應用程序”中點 ldquo;隱藏經認證的微軟項目”,
選中以下項目,點ldquo;刪除服務”,再點“設置”,在彈出的框中點“否”:
A GooD DownLoad CAHW / AnHao_VIP_CAHW
Windows Accounts Driver / WindowsRemote

重啟計算機

雙擊我的電腦,工具,文件夾選項,查看,單擊選取"顯示隱藏文件或文件夾" 并清除"隱藏受保護的操作系統文件(推薦)"前面的鉤。在提示

確定更改時,單擊“是” 然后確定
點擊 菜單欄下方的 文件夾按鈕(搜索右邊的按鈕)

刪除如下文件
C:\WINDOWS\system32\chostbl.exe
C:\sbl.exe
C:\autorun.inf
C:\WINDOWS\system32\servciesa.exe~servciesc.exe(如果有的話)在左邊的資源管理器中單擊其他盤(千萬不要雙擊打開)
刪除sbl.exe autorun.inf

 

 

    U盤訂購熱線:0755-84524848 手機:13928466681   QQ: 384029020   24小時手機接聽:139 2846 6681   電郵:[email protected] 或與在線客服人員聯絡。欲了解更多U盤信 息請進正益通U盤廠家的U盤定制網站:http://m.wzmd.net.cn 大客戶聯系: 13926502725 海外銷售: 0086-755-33078349     

         點擊更多U盤生產車間視頻實錄

  以上就是正益通U盤生產廠家事業部對于U盤病毒 sbl.exe的查殺話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。

U盤病毒 sbl.exe的查殺相關標簽:U盤病毒 U盤

U盤病毒 sbl.exe的查殺相關文章

 

©2008 All Rights 定制U盤生產廠家-深圳市正益通實業有限公司、正益通定做禮品U盤工廠 下屬名片U盤廠家、商務U盤廠家和廣告U盤工廠-Design by Free CSS Templates-網站地圖

專業禮品U盤生產廠家提供禮品U盤定制、禮品U盤定做、廣告U盤制造、定制U盤定制、時尚U盤定做個性U盤定制、情侶U盤、超薄U盤、商務U盤、創意U 盤、金屬U盤、旋轉U盤、迷 你U盤珠寶U盤定制、飾品U盤、商務U盤、U盤定做、陶瓷U盤、卡片式U盤各種優盤的設計、生產、代工、U盤批發、OEM定制、貼牌,出廠價出售,歡迎來廠參觀訂購!電郵:[email protected]
我們的優勢:運作大訂單經驗豐富,曾為大型跨國企業、上市公司、ZF部門等定制禮品U盤定制、品質一流、售后服務完善;專業的定制U盤生產廠家;本U盤工廠已通過CE.FCC,ROHS等認證
定做U盤 定制U盤U盤定制 愛鏈網 ICP備案證號: 粵ICP備08035674號;網站部分圖片和資訊文章轉載自互聯網,如涉及侵權,請通知我們刪除!!電郵:[email protected]   
個性U盤 創意U盤 禮品U盤 定制U盤 卡片式U盤 卡片U盤 U盤之家 U盤生產廠家 U盤工廠 U盤廠家 定做U盤 定做禮品U盤 禮品U盤定做; 投 訴:[email protected] 版權所有 拷貝必究!
深圳市正益通實業發展有限公司正式成為華碩電腦股份有限公司認可指定的禮品U盤廠家及廣告U盤工廠供應商