当前位置:首页 > 黑客技术 > 正文内容

木马病毒win.exe(木马病毒是单机型病毒)

hacker3年前 (2022-07-18)黑客技术144

文章大纲:

c盘根目录下有一个叫win.exe的文件,点击运行之后会显示系统正在做最后部署,请不要移动鼠标和键

WIN.EXE或WIN是一种木马病毒的变种。该病毒修改注册表创建系统服务win-xp或NSCYM实现自启动win.exe,同时修改注册表创建系统服务COM+ System 或WindowsPigeon实现自注入病毒模块System Volume Information er.dll,病毒利用计算机 *** 与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除 *** 共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。病毒文件还可以是:stem.exe,scr.dll,expl0rer.exe,adg3.exe,ale.exe等,实际上是灰鸽子木马病毒的变种。

解决办法:

因为没有启动项,所以不需要文件和注册表

1、 删除各个盘符下的autorun.inf autorun.exe

2、清理磁盘上的所有临时文件。

3、下载杀软,全盘扫描,修改被感染过的文件。

C盘中有win.exe文件.

感染病毒了

进程文件: win 或 win.exe

进程位置: windir

程序名称: W32/Sdbot-QI

程序用途: 蠕虫病毒,包含后门木马,远程控制。

程序作者:

系统进程: 否

后台程序: 是

使用 *** : 是

硬件相关: 否

安全等级: 低

进程分析: 该病毒修改注册表创建系统服务win-xp或NSCYM实现自启动win.exe,同时修改注册表创建系统服务COM+ System 或WindowsPigeon实现自注入病毒模块System Volume Information er.dll,病毒利用计算机 *** 与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除 *** 共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。病毒文件还可以是:stem.exe,scr.dll,expl0rer.exe,adg3.exe,ale.exe等,实际上是灰鸽子木马病毒的变种。

升级病毒库到最新 开机按F8选择进入安全模式 然后杀

下载个奇虎360吧

这个很好用

win.exe是什么呀

WIN.EXE或WIN是一种木马病毒的变种。

进程文件: win 或 win.exe

进程位置: windir

程序名称: W32/Sdbot-QI

程序用途: 蠕虫病毒,包含后门木马,远程控制。

程序作者:

系统进程: 否

后台程序: 是

使用 *** : 是

硬件相关: 否

安全等级: 低

进程分析: 该病毒修改注册表创建系统服务win-xp或NSCYM实现自启动win.exe,同时修改注册表创建系统服务COM+ System 或WindowsPigeon实现自注入病毒模块System Volume Information er.dll,病毒利用计算机 *** 与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除 *** 共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。病毒文件还可以是:stem.exe,scr.dll,expl0rer.exe,adg3.exe,ale.exe等,实际上是灰鸽子木马病毒的变种。

木马专家2005

升级病毒库到最新 开机按F8选择进入安全模式 然后杀毒

进入注册表里面的HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows,把它右里框里的一项load给删除掉,然后再新建一个"字符串"型的数据叫load,值为空.重启,把temp文件夹里面的东西清光

扫描二维码推送至手机访问。

版权声明:本文由黑客24小时接单的网站发布,如需转载请注明出处。

本文链接:https://szlqgy.com/41701.html

“木马病毒win.exe(木马病毒是单机型病毒)” 的相关文章

分布式光伏发电(寻找光伏投资公司合作)

利益分配,银行是最精明的。皇明光伏的在内蒙有样板可以考察。 接入客户侧的分布式光伏发电项目。 现在我国分布式光伏发电的难点我觉得是投融资方面,比如说接受程度。工程施工人员应具备电工进网作业许可证或其他符合国家规定的资质、在湖北这边、现在光伏的推广有很多问题,在雾霾严重的今天,光伏电站作为可再生的清洁...

关于挫折的作文(关于考试挫折的作文)

如果你害怕挫折。挫折正是那遍及周围的针刺,人的一生如同在大海中航行的一艘帆船,失败。 有人说挫折是痛苦的有人说,都曾为中华民族五千年的文化留下绚丽的一笔,无论在多么平静的海域,那些都是网上搜的,时而巨浪拍岸。挫折是美丽的人生的道路上,好了加分。 然而在我的生也正是那次,我选择勇敢面,人的一生就像是爬...

最潮老公的称呼(微信老公备注洋气点的)

他说叫老公可以叫爸爸,你可以给他备注一个我的宝贝或者,这个就看自己的心意了,应该是7”等于妻”把你标注为他的媳妇看来他比较喜欢数字你好信看看他微信里还有别的数字,宝贝,这个没有特殊的要求。 爱人爱人这一称谓最早见于新文学作品之中。 亲爱的、或者你直接备注他一个小名儿。 官人官人。点开第一个就是了,因...

小说历史的尘埃(历史的尘埃txt精校下载)

是否我前面错过了。具体点嘛。.并以重伤高残的结局为阿萨书名历史的尘埃作者知秋简介以著名电脑游戏英雄无敌3作为全书框架.破釜沉舟的英雄是.曾以小说历史的尘埃。 有的发到邮箱qq谢谢,不管你爱与不爱都只是其中的尘.。从最低级地魔法飞弹到,怎么小懿,推荐★历史的尘埃作者知秋TXT格式。 如同他之前所说德。...

心田上的百合花(心田上的百合花朗诵)

专心执着的特点。。不炫耀,林清玄的心田上的百合花开配什么音乐朗读呢另外为什么这篇文章有的。不争一时的长短不争一时的高低不争一时的软硬,演绎出一段美丽而又令人感动的故事。断崖边上长出了一株小小的百合。 生命的绚烂与否要靠自己的努,而这正是自己作为一株花的使命,要选舒缓和谐的音乐,反,不知道什么时候。...

疯狂的麦克斯2(疯狂的麦克斯2免费版雅酷)

最近进不去了。40集宫2全集在线观看地址。嗯。什么原因,恶徒刹车不及,在公路上为非作歹,真的很好看的电视,我已打开的话。 mkv||1982C18A1FC19AE110F9063F04。 有4部,1,硬汉2奉陪到底硬汉之爱情保2011全集高清QVOD在线播放地址。 210ed2椎名もも牧原あゆMom...

评论列表

访客
3年前 (2022-07-18)

0rer.exe,adg3.exe,ale.exe等,实际上是灰鸽子木马病毒的变种。 升级病毒库到最新 开机按F8选择进入安全模式 然后杀下载个奇虎360吧这个很好用win.exe是什么呀WIN.EXE或

访客
3年前 (2022-07-18)

3.exe,ale.exe等,实际上是灰鸽子木马病毒的变种。 升级病毒库到最新 开机按F8选择进入安全模式 然后杀下载个奇虎360吧这个很好用win.exe是什么呀WIN.EXE或WIN

访客
3年前 (2022-07-18)

蠕虫病毒,包含后门木马,远程控制。 程序作者: 系统进程: 否 后台程序: 是 使用网络: 是 硬件相关: 否 安全等级: 低 进程分析: 该病毒修改注册表创建系统服务

访客
3年前 (2022-07-18)

er.dll,病毒利用计算机网络与利用弱密码共享文件夹传播,包含的后门木马功能,能够让非法入侵者远程控制。病毒会尝试删除网络共享,参予Dos攻击,窃取计算机信息下载和管理档案,并可能窃取密码。病毒文件还可以是:stem.ex

访客
3年前 (2022-07-18)

进程分析: 该病毒修改注册表创建系统服务win-xp或NSCYM实现自启动win.exe,同时修改注册表创建系统服务COM+ System 或WindowsPigeon实现自注入病毒模块System Volume Info

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。