24小时接单的黑客

黑客接单,黑客教程,黑客技术,黑客找黑客,技术黑客

超级木马病毒(最可怕的木马病毒)

本文目录一览:

电脑中了超级病毒木马

你的电脑可能中了机器狗一类的病毒~

机器狗会不断从别的网站下载病毒的~所以你查杀的时候就会不断出现病毒

最后多到你查杀的时候病毒多的让你死机。

建议用在线杀毒看看

不行更好还原一下系统

希望能帮到

超级木马病毒求解

你把我下面写的东西复制到一个文本下,然后保存为*.reg的格式,然后运行。再改显示隐藏文件就能看到了。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

"Text"="@shell32.dll,-30499"

"Type"="group"

"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\

48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\

00

"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

刚从同学的U盘里面逮到的,oobtwtr.exe和autorun.inf,又是一个恶意的U盘病毒(病毒名随机7位)。我可爱的瑞星又没有报。

oobtwtr.exe特点:

文件大小:24KB

加壳:FSG 2.0 - bart/xt [Overlay]

编写语言:Borland Delphi 6.0 - 7.0

运行oobtwtr.exe后:

在C:\Program Files下生成meex.exe

在C:\Program Files\Common Files\Microsoft Shared\下生成hwxwctd.exe

在C:\Program Files\Common Files\System下生成bhdh *** b.exe

改名C:\WINDOWS\system32\verclsid.exe为verclsid.exe.bak ,删除verclsid.exe

在除C盘外的每个磁盘分区下面生成oobtwtr.exe和autorun.inf

连接 *** ,下载1A11.exe~10j20.exe释放下列一系列文件后删除自身:

C:\WINDOWS\cmdbcs.exe

C:\WINDOWS\cmdbcs.dll

C:\WINDOWS\mppds.exe

C:\WINDOWS\mppds.dll

C:\WINDOWS\upxdnd.exe

C:\WINDOWS\upxdnd.dll

C:\WINDOWS\Kvsc3.exe

C:\WINDOWS\Kvsc3.dll

C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFG *** 2.dll(注入EXPLORER)

C:\WINDOWS\system32\8H18.dll(注入EXPLORER)

C:\WINDOWS\system32\10J20.dll(注入EXPLORER)

C:\WINDOWS\system32\mydata.exe

C:\WINDOWS\system32\nwizAsktao.exe

C:\WINDOWS\system32\nwizAsktao.dll

C:\Program Files\DLD.DAT

C:\WINDOWS\system32\dllhost32.exe

修改注册表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,添加hwxwctd.exe、bhdh *** b.exe、cmdbcs.exe、mppds.exe、upxdnd.exe、Kvsc3.exe进启动项。

关闭安全中心:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc

关闭自动更新:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv

破坏安全模式:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}

IFEO映像劫持:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File

……………………

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WoptiClean.exe

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\WoptiClean.exe

使得N多安全工具或者杀毒软件无法运行,并且只要打开只要有病毒、木马字样的窗体,就会被自动关闭,使得清除工作变得困难。

清除工具:SRENG、冰刃、autoruns(全部改名,否则无法运行)

清除办法:

1、打开autoruns,点击映像劫持,把除Your Image……以外的全部删除

2、打开冰刃,点击文件、设置,把禁止进线程创建打上钩,结束hwxwctd.exe,bhdh *** b.exe。选中Explorer.exe右键,模块信息,找到SysWFG *** 2.dll、8H18.dll、10J20.dll,强制解除。

3、接续使用冰刃,点击文件,找到上述生成物所在的地方,删除。

4、打开sreng,

删除启动项,如本例就是删除红色部分。这里补充说明一下,因为这个病毒有很多变种,而且病毒名随机生成,故可先使用sreng查看启动项,再参考本文删除病毒文件。5、点击sreng的系统修复,修复安全模式

超级木马病毒怎么杀大神们帮帮忙

你用小红伞杀不掉这个木马吗,如果杀不掉先用小红伞查看下这种木马的信息,查到是什么木马后上网上找找有没有专杀工具,或者用NOD32和麦咖啡之类的杀软再试试,不行的话在找我。给你个建议,下游戏去一些大网站下,不要去不知名的网站下,一般都被绑定木马了。还有看看任务管理器里有什么看着陌生的进程,如果看到陌生的进程尽量都结束掉,结束不掉的陌生进程有可能是木马的进程,更好用冰刃等工具强制结束了

我中了个超级木马病毒,估计只有换硬盘了,但是换硬盘那病毒还会有吗?病毒会不会藏在其他硬件里呢?

看来你中了我曾经见过的一种很厉害的木马。

建议采取以下 *** ,否则换硬盘可能也不顶用。

关机,拔掉电源和网线。

拔掉内存条和主板电池,放电一到两天,再重新组装,全盘格式化硬盘,做系统,装好杀毒软件和防火墙后再插上网线。看看是否还存在这个问题。

有一种病毒是驻留在内存条或者主板bios里的,常规的杀毒手段是无法彻底查杀的,即使全盘格式化硬盘仍会染毒。

我就是通过上述 *** 解决的。

希望我的回答能够帮助你。也祝你好运。

  • 评论列表:
  •  假欢怎忘
     发布于 2022-07-15 04:16:39  回复该评论
  • 看着陌生的进程,如果看到陌生的进程尽量都结束掉,结束不掉的陌生进程有可能是木马的进程,最好用冰刃等工具强制结束了我中了个超级木马病毒,估计只有换硬盘了,但是换硬盘那病毒还会有吗?病毒会不会藏在其他硬件里呢?看
  •  丑味喜余
     发布于 2022-07-15 04:19:45  回复该评论
  • 会藏在其他硬件里呢?电脑中了超级病毒木马你的电脑可能中了机器狗一类的病毒~机器狗会不断从别的网站下载病毒的~所以你查杀的时候就会不断出现病毒最后多到你查杀的时候病毒多的让

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.