手机
当前位置:查字典教程网 >实用技巧 >病毒查杀 >简单分析SCVVHSOT.exe病毒
简单分析SCVVHSOT.exe病毒
摘要:主要行为:1、释放文件:C:WindowsSystem32SCVVHSOT.exe671,744bytesC:WindowsTasksAt1...

主要行为:

1、释放文件:

C:WindowsSystem32SCVVHSOT.exe

671,744bytes

C:WindowsTasksAt1.job

346bytes

2、添加启动项:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

键名为:YahooMessengger,指向SCVVHSOT.exe。

3、修改注册表,跟随Explorer启动:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon

Shell="Explorer.exeSCVVHSOT.exe"

4、禁用注册表和任务管理器:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem

DisableTaskMgr=0x00000001

DisableRegistryTools=0x00000001

5、连接网络,下载乱七八糟的东西(未实现):

hxxp://nhatquanglan2.0catch.com/setting.nql

hxxp://nhatquanglan2.0catch.com/setting.xls

hxxp://www.freewebs.com/nhattruongquang/setting.nql

hxxp://www.freewebs.com/nhattruongquang/setting.xls

6、添加一个计划任务:

C:WindowsTasksAt1.job

346字节的~~

解决方法:

1、下载Sreng。后断开网络连接。

2、打开Sreng,它会提示

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon

项被恶意修改,点确定后自动修复

3、删除YahooMessengger,指向SCVVHSOT.exe的((详细步骤:打开SREng-启动项目-注册表))。

4、重启计算机,删除文件:

C:WindowsSystem32SCVVHSOT.exe

C:WindowsTasksAt1.job

【简单分析SCVVHSOT.exe病毒】相关文章:

各分区根目录释放shell.exe,autorun.inf 的病毒清除方法

用vbs实现7y7.us木马群的专杀工具 下载

完美修复SVCHOST.EXE出现0x745f2780错误的方法

wincfgs.exe病毒清除方法

发现ravmsmon.exe病毒的清除方法

microsoft.exe病毒与清除方法

威金logo1.exe病毒专杀工具 下载

电脑每隔10秒“咚”一声(咚咚响)的解决方法

msnet.sys、jet300.dll的简单分析与清除办法

卡巴斯基黑名单清除工具下载了

精品推荐
分类导航