手机
当前位置:查字典教程网 >实用技巧 >病毒查杀 >清除中国网络游戏木马外挂黑客技术大全
清除中国网络游戏木马外挂黑客技术大全
摘要:病毒具体分析File:SFF.exeSize:36864bytesFileVersion:2.00.0003MD5:248C496DAFC1...

病毒具体分析

File:SFF.exe

Size:36864bytes

FileVersion:2.00.0003

MD5:248C496DAFC1CC85207D9ADE77327F8B

SHA1:B32191D44382ED926716671398809F88DE9A9992

CRC32:8C51AAAB

编写语言:MicrosoftVisualBasic5.0/6.0

病毒生成如下文件

%system32%svchost.com

在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下面添加

添加键值svchost指向%system32%svchost.com

以达到开机启动的目的

各个分区根目录下面生成SFF.exe和autorun.inf

以达到通过U盘等移动存储传播的目的

不断向剪贴板里面写入

“中国网络游戏木马外挂黑客技术大全http://www.hack1314.com咨询QQ:39722181”的信息(如下图)

清除中国网络游戏木马外挂黑客技术大全1

病毒具体分析

File:SFF.exe

Size:36864bytes

FileVersion:2.00.0003

MD5:248C496DAFC1CC85207D9ADE77327F8B

SHA1:B32191D44382ED926716671398809F88DE9A9992

CRC32:8C51AAAB

编写语言:MicrosoftVisualBasic5.0/6.0

病毒生成如下文件

%system32%svchost.com

在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下面添加

添加键值svchost指向%system32%svchost.com

以达到开机启动的目的

各个分区根目录下面生成SFF.exe和autorun.inf

以达到通过U盘等移动存储传播的目的

不断向剪贴板里面写入

“中国网络游戏木马外挂黑客技术大全http://www.hack1314.com咨询QQ:39722181”的信息(如下图)

病毒体内有字样“P~,.傻*中..一个痛恨中加的愤青之作”

病毒手动清除办法:

启动计算机进入安全模式

(开机后不断按F8键然后出来一个高级菜单选择第一项安全模式进入系统)

打开sreng

启动项目注册表删除如下项目

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]

[NOBODY]

双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”然后确定,点击菜单栏下方的文件夹按钮(搜索右边的按钮),右键点击C盘盘符(系统盘)单击“打开”打开C盘(系统盘)如下图:

清除中国网络游戏木马外挂黑客技术大全2

删除如下文件

%system32%svchost.com

SFF.exe

autorun.inf

右键点击其他盘盘符单击“打开”打开其他盘

删除其他盘根目录下的

SFF.exe和

autorun.inf

【清除中国网络游戏木马外挂黑客技术大全】相关文章:

Kvmon.exe远程控制病毒清除指南

清除MDM.EXE木马的方法

网络流行的最新AV终结者木马专杀工具 下载

查杀rundllfromwin2000病毒的方法

不错的“木马”万能查杀法

4月4日更新的最新Auto病毒专杀软件 V2.0b3 下载

Ntdll32.dll病毒清除方法

最新收集的卡巴更新服务器列表(含IP地址)

病毒Autorun.inf、pagefile.pif等的解决办法

卡巴斯基6.0安全套装最新两年KEY奉献了啊

精品推荐
分类导航