警惕木馬Dropper病毒連結非法網站(轉)
警惕木馬Dropper病毒連結非法網站(轉)[@more@] Trojan-Dropper.Win32.Agent該病毒執行後,衍生病毒檔案到系統目錄下。新增登錄檔啟動項,以達到開機載入病毒體的目的。連線某網址:update.*****.cn(***.208.170.72) ,jump.*****.cn:80(***.241.97.33)。下載病毒檔案到本機執行,新增系統服務項,插入IE的BHO物件。並衍生檔案到%System32Drivers%目錄下,造成解除安裝困難。
清除方案:
1、建議使用安天木馬防線可徹底清除此病毒(推薦)
2、手工清除請按照行為分析刪除對應檔案,恢復相關係統設定。
(1) 使用安天木馬防線“程式管理”關閉病毒程式
cdnup.exe
(2) 刪除病毒衍生檔案
%Program Files%CNNIC
%WINDOWSsystem32%cdndisp.tmp
%WINDOWSsystem32%cdnns.dll
%WINDOWSsystem32%cdnprot.dat
%WINDOWSsystem32drivers%cdnprot.sys
%Documents and Settings使用者名稱Local SettingsTemp\%1C
(3) 恢復病毒修改的登錄檔專案,刪除病毒新增的登錄檔項
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunCdnCtr 鍵值: 字串:"%ProgramFiles%CNNICCdncdnup.exe"
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects 鍵值: 字串: “%programfiles%cnniccdncdnforie.dll”
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicescdnprotDescriptionName 鍵值: 字串: "cdnprot"
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicescdnprotImagePath 鍵值: 型別: REG_EXPAND_SZ 長度: 29 (0x1d) 位元組 system32driverscdnprot.sys.
清除方案:
1、建議使用安天木馬防線可徹底清除此病毒(推薦)
2、手工清除請按照行為分析刪除對應檔案,恢復相關係統設定。
(1) 使用安天木馬防線“程式管理”關閉病毒程式
cdnup.exe
(2) 刪除病毒衍生檔案
%Program Files%CNNIC
%WINDOWSsystem32%cdndisp.tmp
%WINDOWSsystem32%cdnns.dll
%WINDOWSsystem32%cdnprot.dat
%WINDOWSsystem32drivers%cdnprot.sys
%Documents and Settings使用者名稱Local SettingsTemp\%1C
(3) 恢復病毒修改的登錄檔專案,刪除病毒新增的登錄檔項
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunCdnCtr 鍵值: 字串:"%ProgramFiles%CNNICCdncdnup.exe"
HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects 鍵值: 字串: “%programfiles%cnniccdncdnforie.dll”
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicescdnprotDescriptionName 鍵值: 字串: "cdnprot"
HKEY_LOCAL_MACHINESYSTEMControlSet001ServicescdnprotImagePath 鍵值: 型別: REG_EXPAND_SZ 長度: 29 (0x1d) 位元組 system32driverscdnprot.sys.
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-958988/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- [病毒木馬] 檔案自刪除
- 警惕:高考將至著名高校網站被掛馬網站
- 木馬病毒節日活躍過年上網提防“四害”
- 網站被黑如何恢復 如何查詢網站木馬程式碼 防止被黑網站
- 周杰倫等名人網站頻被掛馬粉絲上網需警惕網站
- 警惕國產挖礦木馬CPLMiner利用WMI駐留挖礦
- 一開機就被病毒和木馬淹沒?GandCrab勒索病毒盯上你了!
- 警惕黑客三八節攻勢女性時尚網站頻遭掛馬黑客網站
- 多家高校網站被掛馬使用者應小心QQ盜號木馬網站
- 網站被劫持 網站被劫持跳轉到非法頁面的解決辦法網站
- 警惕破解軟體!APS 竊密木馬已感染萬餘臺裝置
- 警惕以元宇宙名義非法集資IDN元宇宙
- 超過1400萬部老年機被植入木馬、非法開通增值服務
- 【病毒木馬】Gozi銀行木馬的“黑盒遊戲”:你永遠不知道郵件附件有什麼Go遊戲
- 程式猿生存指南-52 旋轉木馬
- 微信小程式swiper旋轉木馬微信小程式
- 【網路安全】病毒和木馬分別指什麼?兩者有什麼區別?
- 2018年度回顧:挖礦木馬為什麼會成為病毒木馬黑產的中堅力量
- 一個不坐旋轉木馬的朋友
- Scrutiny for Mac 12.8.5 網站連結分析Mac網站
- 公司網站連結錯誤?公司網站域名替換網站
- 雲伺服器遭到駭客入侵植入木馬病毒排查過程伺服器
- 涅槃團隊:Xcode幽靈病毒存在惡意下發木馬行為XCode
- Kindeditor 漏洞導致網站被植入木馬檔案的解決辦法網站
- 網站伺服器木馬後門查詢之威脅情報分析網站伺服器
- [開發教程]第35講:Bootstrap旋轉木馬boot
- 網路資源重汙染:超過20家知名下載站植入Killis木馬
- php網站修改備案號連結地址,如何在PHP網站中修改備案號連結地址PHP網站
- 勒索病毒也有地方標誌?警惕字尾為“.beijing”的勒索病毒
- 木馬學習
- BetaBot 木馬分析
- 木牛流馬
- 全球網際網路最強木馬:Sinowal被曝光
- 什麼是惡意軟體?病毒,蠕蟲,特洛伊木馬等有害程式
- WPS騷操作之嵌入ole物件繫結木馬物件
- 中原消金反詐知識課堂:警惕非法代理維權
- Integrity plus for mac(網站連結檢查工具)Mac網站
- 警惕!新型“撒旦”病毒來襲,360率先支援解密解密
- 木馬病毒蹭新冠疫情“熱點”,攻擊套路主要有這三點