win32.troj.agent.991232

赤沐晴子? 2024-05-13 12:57:06
最佳回答
这是一个downloader,能下载并运行黑客事先指定的文件。1:拷贝文件病毒运行后,会把自己拷贝到系统目录下%window%\\svchost.exe%window%\\mdm.exe (win32.troj.agent.hc)2:添加注册表病毒修改注册表不显示隐藏文件hklm\\software\\windows\\currentversion\\explorer\\advancedhidden = "0x02"hklm\\software\\windows\\currentversion\\explorer\\advanced\\folder\\hidden\\showallcheckedvalue = "0x00"3:添加autorun病毒会把自己拷贝到每个分区的根目录下,命名为r**mon.exe并在aurorun.inf里面添加以下内容open=r**mon.exeshell\open=打开(&o)shell\open\command=r**mon.exeshell\explore=资源管理器(&x)shell\explore\command="r**mon.exe -e"使病毒体能自动运行.4:下载程序svchost.exe会每隔3秒运行一次mdm.exemdm.exe会下载并运行黑客事前指定的文件解决方法:升级杀毒软件,到安全模式下杀毒,要是杀不了,依病毒文件的路径,找到病毒文件删了,然后找开注册表,开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这件的项目,右键--删除,f3继续,直至查完删完,最后再删除硬盘文件;不让删的, 下一个icesword,用icesword对照位置删除;点文件,依路径找到删了就行了. 20210311
汇率兑换计算器

类似问答
  • 风险程序名win32.adware.stdup.b.61440 可以删么?所有的风险程序都可以随便删么
    • 2024-05-13 08:44:08
    • 提问者: 未知
    这个可以删除,但并不代表所有风险程序都可以删除的,比如很多程序会注入别的程序进程,那么就有可能被杀软报为风险程序,但你不能删除啊,因为你还要用它。这个是个广告程序可以删除
  • 360杀毒说matlab\toolbox\symbolic\mupad\win32\bin\mupad.exe是高危风险
    • 2024-05-13 02:36:29
    • 提问者: 未知
    愿我的答案 能够解决您的烦忧如果你担心是误报或者其他缘故的话,你可以按我说的办法来杀个病毒就行了啊如果检测结果为安全就说明有病毒,如果检测为病毒,那你可以按我说的杀毒,会把病毒干掉后,修复被感染的文件哦1,下载腾讯电脑管家“10”最新版2,打开杀毒页面开始查杀,切记要打开小红伞引擎。如果普通查杀不能解决问题,您可以打开腾讯电脑管家---杀毒——全盘杀毒- 进行深度扫描。3,查杀处理完所有病毒后,立...
  • 一辆新雷克风火轮fhl48q-14的踏板车加满油(4l)只行驶大概90公里左右。说明书上为2l/100,耗油量明显偏大不知怎么回事? 是化油器的事吗?怎么调?另外哪有此车的详细资料?
    • 2024-05-13 07:32:17
    • 提问者: 未知
    说明书上说的是实验室油耗,也就是在路况最好、时速稳定、无任何负载的情况下得出的油耗,也就是理论油耗,与实际不符很正常,一般情况下,车的实际油耗=理论油耗 30%理论...
  • 体操运动员李宁的生日是?
    • 2024-05-13 02:53:07
    • 提问者: 未知
    9月8日 43岁 姓名:李宁 性别:男 身高:1米64 体重:58公斤 出生日期:1963-9-8 出生地:广西柳州
  • 谁能发vc开发win32对话框程序的向导的安装包给我吗?
    • 2024-05-13 18:07:22
    • 提问者: 未知
    这里有vs2008的安装程序,可以有win32对话框。
  • vc++的win32编程怎么改变cur和ico?
    • 2024-05-13 15:34:35
    • 提问者: 未知
    hicon hicon = loadicon(...);seticon(hicon, icon_small);hcursor hcursor = loadcursor(...);setcursor(hcursor);
  • 大家请问win32/agpent.nep着个病毒怎么杀掉
    • 2024-05-13 06:30:22
    • 提问者: 未知
    网上有种方法是: 1.将d:\\system\\windows目录下的所有exe不包括(flcess.exe 和sysexplorer.exe) 设为读取,将d:\\bar目录下的exe文件设为读取; 2.将e:\\profiles目录下的历史记录目录设为读取; 3.禁用文件系统对象filesystemobject 方法:直接查找scrrun.dll文件删除或者改名。 4. 加入注册表,禁止下载i...
  • **2.33利息 一年一万是多少利息?
    • 2024-05-13 08:12:40
    • 提问者: 未知
    月息是2.33的话,一万元贷款,每个月虽还利息233元,12个月就是2796
  • 不是有效的win32文件是什么意思
    • 2024-05-13 22:28:58
    • 提问者: 未知
    1. 解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下, 选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容: [autorun] open=iexplorers.exe 这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件, 即使病毒被杀死,但是注册表的信息依然存在,...
  • 如何把自行车链条剪断
    • 2024-05-13 10:23:31
    • 提问者: 未知
    1、先将链条设定在前内齿2113轮*后上齿5261轮,此时是链条张力最松的时候,然4102后取出需要剪断的1653自行车链条。2、在工具箱中取出之准备好剪短链条的工具,截链器。3、然后将自行车的链条放置在截链器上面,需要用截链器的撞针对准链条的销钉。一定要对准,不然销钉会撞不出去。4、然后再...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。