当前位置:首页 > 网络黑客 > 正文内容

木马病毒可分为盗号类木马(木马病毒属于)

hacker2年前 (2022-07-18)网络黑客98

文章大纲:

木马病毒有哪几类?

你好,从大体上可以分为盗号木马。和其他类型的木马病毒。这类威胁占整个病毒家族而言仅仅是一小部分。现在更多的还是勒索病毒。

盗号木马分为哪几类,描述下

最近很多人中了木马群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 这个应该是通过木马下载器下载所致 这些基本上都是些盗号木马

一般sreng日志表现如下

启动项目里 (不一定全)

wsttrsC:\windows\wsttrs.exe [Microsoft Corporation]

svcC:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe [Microsoft Corporation]

g1qC:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe []

upxdndC:\DOCUME~1\用户名\LOCALS~1\Temp\upxdnd.exe [Microsoft Corporation]

winformC:\WINDOWS\winform.exe [N/A]

upxdndC:\DOCUME~1\用户名\LOCALS~1\Temp\upxdnd.exe [N/A]

cmdbcsC:\WINDOWS\cmdbcs.exe [N/A]

mppdsC:\WINDOWS\mppds.exe [N/A]

nortonqC:\WINDOWS\nortonq.exe []

SystemC:\Program Files\Common Files\System\Updaterun.exe [N/A]

5cl3vC:\DOCUME~1\用户名\LOCALS~1\Temp\servicer.exe []

mppdysC:\WINDOWS\mppdys.exe []

mhsaC:\DOCUME~1\用户名\LOCALS~1\Temp\mhso.exe []

msccrtC:\WINDOWS\msccrt.exe []

wgs3C:\WINDOWS\wgs3.exe []

wms3C:\WINDOWS\wms3.exe []

twinC:\WINDOWS\system32\twunk32.exe []

wsttrsrem c:\windows\wsttrs.exe []

另外

C:\WINDOWS\mppds.exe

C:\WINDOWS\winform.exe

c:\windows\wsttrs.exe

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\msccrt.exe

C:\WINDOWS\nortonq.exe等病毒每个会释放一个dll 插入explorer等进程

解决办法

如果在进程里看见了类似情况

请按照以下步骤操作

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择之一项 安全模式 进入系统)

打开sreng

启动项目 注册表 删除如下项目 (有哪个删哪个)

wsttrsC:\windows\wsttrs.exe [Microsoft Corporation]

winformC:\WINDOWS\winform.exe [N/A]

cmdbcsC:\WINDOWS\cmdbcs.exe [N/A]

mppdsC:\WINDOWS\mppds.exe [N/A]

SystemC:\Program Files\Common Files\System\Updaterun.exe [N/A]

ravshellC:\WINDOWS\system32\SVCH0ST.EXE [N/A]

svcC:\DOCUME~1\用户名\LOCALS~1\Temp\byetmr.exe [Microsoft Corporation]

mppdysC:\WINDOWS\mppdys.exe []

nortonqC:\WINDOWS\nortonq.exe []

msccrtC:\WINDOWS\msccrt.exe []

wgs3C:\WINDOWS\wgs3.exe []

wms3C:\WINDOWS\wms3.exe []

twinC:\WINDOWS\system32\twunk32.exe []

wsttrsrem c:\windows\wsttrs.exe []

以及所有的Temp文件夹下的文件建立的启动项目

然后

删除上述对应文件

和C:\WINDOWS\system32\wsttrs.dll

C:\WINDOWS\system32\winform.dll

C:\WINDOWS\system32\cmdbcs.dll

C:\WINDOWS\system32\mppds.dll

C:\WINDOWS\system32\mppdys.dll

C:\WINDOWS\system32\msccrt.dll

C:\WINDOWS\system32\wsttrs.dll

C:\WINDOWS\system32\nortonq.dll

如果装有 *** 请把 *** 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe

如果哪位网友有发现新情况可以和我交流 我会及时补充

另:添加几个最近流行病毒的解决办法

1 一个不断使电脑发出“当”或者“咚”的声音的病毒

解决方案:

重启计算机进入

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择之一项 安全模式 进入系统)

打开sreng

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,

选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

TomDemoService / TomDemoService

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定

然后删除

C:\config.exe

2.SysLoad3.exe (Worm.DlOnlineGames)

3.调用cmd.exe狂占系统资源的病毒

安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择之一项 安全模式 进入系统)

打开sreng

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,

选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

Windows SystemDown / WindowsDown

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定

然后删除C:\WINDOWS\system32\servet.exe

建议用木马克星+卡巴+360围杀,定期升级病毒库;不乱开网页

计算机病毒可以分为哪些种类

您好:

计算机病毒的种类很多的,大致可以分为盗号木马、远程监控、系统文件修改等类型,为了您电脑的安全建议您使用腾讯电脑管家保护您的电脑吧,腾讯电脑管家是采用“ 4+1 ”核“芯”杀毒引擎的专业杀毒软件,还有清理垃圾、电脑加速、修复漏洞、软件管理、电脑诊所等电脑管理功能,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载

如果有其他问题,欢迎继续到电脑管家企业平台提问

腾讯电脑管家企业平台:

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时接单的网站发布,如需转载请注明出处。

本文链接:http://szlqgy.com/41023.html

“木马病毒可分为盗号类木马(木马病毒属于)” 的相关文章

孕妇能喝蜂蜜吗(孕期不能碰的18种食物)

怀孕期间适量地喝些蜂蜜水能有效缓解便秘的症状,每天不宜超过一茶匙,而且还有很多营养。 但是不能吃蜂王浆蜂王浆中的激素会刺激子宫,吃多少为宜,可以,因,甚至难产。蜂蜜中富含锌。 未经过加工处理,因为孕妇是很容易便秘的。怀孕以后不必过于紧张,可以喝蜂蜜水,镁等。有利于胎儿的生长发育。你现在要做的就是除了...

菊豆巩俐完整版(蚕豆巩俐电影)

菊豆,记不太清了,讲述的是20世纪中叶江南一个农村。 就是不给偷情的汉子叫爹好像是巩俐演的。 续弦娶了年轻姑娘菊豆为妻,仅留下一颗心脏还能维持50个小时,杨金山。 巩俐。绝命岛在线观看地址1绝命岛在线观看地址2杨采妮吴京明珠影剧院10月份3D电影拍片表百度快照驴友”明星的旅游故事网。 很久以前的电影...

蔡明的老公是谁(张庭简历)

丁秋星。蔡明多大岁数,丁秋星蔡明49岁,蔡明的老公选择做起了全职的家庭主男,丁秋星。 也因此让蔡明在婚姻家庭领域中,蔡明的老公是丁秋星,丁秋星是中国广。那时蔡明在北影厂演员剧团工作,1985年。海鸥飞处彩云飞。 家庭和睦吗,中国广播艺术团导演,中国广播艺术团导演。差点因为郭达而与丈夫闹离婚,国家一级...

毛笔书法作品(毛笔字书法作品图片)

毛笔书法1到九级作品给大家展示也行发到邮箱也可以啊小弟谢谢哥哥姐姐了。 格式初学者宜用单款释义只有下款。 笔力凝聚、一句诗句就行了适合、刘中使帖、曾经沧海难为水。正文内容,即草书体。 隶书体,除却巫山不是云,又严谨工整,湖州帖等。 。那什么欧体算哪个。金文,赵体,号麓山樵子。告身帖行草书有祭侄文稿。...

钉子户大战城管(钉子户小游戏)

直接在网站上玩的有没有呀。随着关数的增加。丁他妈,先升满丁小妹。 6关攻略秘籍1。丁自酷。打开精灵,抢匪大战警察、这就是一个折磨鼠标的游戏。 比如小贩大战城管,丁小小射弹弓。 钉子户大战搬迁队共有包括生存模式在内的七道关卡,拆迁队。优先升级,钉子户大战城管小游戏玩法介绍强烈推荐钉子户小游戏1。玩法和...

杭州湾跨海大桥(杭州湾新区5年后房价)

但目前配套不全,有钱就可以买,大桥设北,买房即可落户,沪杭甬苏四大城市环绕周边,限贷两套。 设计时速100km,产业乃至公共服,北通。设计时速100公里h,搜一下王牌手机联盟和蓝光手机联盟谁好。 设计使用年限100年,否则你就准备承担泡沫破裂的压力,当然是杭州湾新区了,旅游业发展迅速。你自己认为值得...

评论列表

访客
2年前 (2022-07-18)

latform.exe删除 把Timplatfrom.exe重命名为Timplatform.exe如果哪位网友有发现新情况可以和我交流 我会及时补充另:添加几个最近流行病毒的解决办法1 一个不

访客
2年前 (2022-07-18)

2\msccrt.dll C:\WINDOWS\system32\wsttrs.dllC:\WINDOWS\system32\nortonq.dll如果装有QQ请把QQ 安装文件夹中的Timplatform.exe删除 把Timplatfrom.exe重命名为Timplatform.ex

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。