蚂蚁文库
换一换
首页 蚂蚁文库 > 资源分类 > DOCX文档下载
 

internat. system32.vxd 等病毒清除解决方案.docx

  • 资源ID:52209498       资源大小:10.76KB        全文页数:2页
  • 资源格式: DOCX        下载权限:游客/注册会员    下载费用:12积分 【人民币12元】
快捷注册下载 游客一键下载
会员登录下载
三方登录下载: 微信快捷登录 QQ登录  
下载资源需要12积分 【人民币12元】
邮箱/手机:
温馨提示:
支付成功后,系统会自动生成账号(用户名和密码都是您填写的邮箱或者手机号),方便下次登录下载和查询订单;
支付方式: 微信支付    支付宝   
验证码:   换一换

 
友情提示
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,既可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰   

internat. system32.vxd 等病毒清除解决方案.docx

internat. ,system32.vxd 等病毒清除解决方案 病毒症状 该样本是使用“borlanddelphi”编写的“蠕虫病毒”,采用“winupack”加壳方式试图躲避特征码扫描,加壳后长度为20,000字节,使用“”扩展名,通过网页木马、下载器下载、移动介质(如u盘)等方式进行传播。 用户中毒后,会出现计算机及网络运行缓慢,出现隐藏启动的iexplorer.进程等现象。 感染对象 windows2000/windowsxp/windows2003/windowsvista 传播途径 网页挂马、文件捆绑、下载器下载 病毒分析 1、病毒运行后首先检查自己的的参数是否为sleepdown或update。 2、如果都不是,检查自己的扩展名是否为.或com。设置自己为sedebugprivilege权限。 3、检查internat.和internat..tmp是否存在,如果存在就删除。 4、拷贝自己为internat.,设置为系统、隐藏属性,以sleepdown为参数调用internat.。 5、以sleepdown为参数运行后,每隔60s,遍历盘符,创建autorun.inf和setup.,setup.为病毒自身的拷贝,遍历非系统盘,获取其中的文件,将其路径保存为win.log,根据win.log的记录对文件进行感染。 6、以update为参数运行后,以隐藏方式打开iexplorer.,访问网络。 7、创建批处理,退出进程,自我删除。 病毒创建文件 systemrootsysteminternat. systemrootsystemsystem32.vxd systemrootsystem32win.log xsetup. xautorun.inf x为任意盘符。 病毒删除文件 systemrootsystem32win.log 病毒访问网络 http//tj.****.com 手动解决办法 手动删除以下文件 systemrootsysteminternat. systemrootsystemsystem32.vxd xautorun.inf xsetup. x为任意盘符。 变量声明 systemdriver系统所在分区,通常为“c” systemrootwindodws所在目录,通常为“cwindows” documentsandsettings用户文档目录,通常为“cdocumentsandsettings” temp临时文件夹,通常为“cdocumentsandsettings当前用户名称localsettingstemp” programfiles系统程序默认安装目录,通常为“cprogramfiles”

注意事项

本文(internat. system32.vxd 等病毒清除解决方案.docx)为本站会员(亦明)主动上传,蚂蚁文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蚂蚁文库(发送邮件至2303240369@qq.com或直接QQ联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们


网站客服QQ:2303240369

copyright@ 2017-2027 mayiwenku.com 

网站版权所有  智慧蚂蚁网络

经营许可证号:ICP备2024020385号



收起
展开