手机
当前位置:查字典教程网 >实用技巧 >病毒查杀 >病毒后门(datmps.dll)手动解决方法
病毒后门(datmps.dll)手动解决方法
摘要:主要行为:1、释放文件:C:WindowsSystem32datmps.dll21,984byteC:WindowsSystem32wlit...

主要行为:

1、释放文件:

C:WindowsSystem32datmps.dll21,984byte

C:WindowsSystem32wlite.sys8,816bytes

2、添加启动项:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonNotifydatmps]

DllName=6461746D70732E646C6C0000

Startup="datmps"

Impersonate=0x00000001

Asynchronous=0x00000001

MaxWait=0x00000001

NGIX="[1062522C5803A23AD]"

6461746D70732E646C6C0000解密得:datmps.dll

3、注册驱动:

[HKEY_LOCAL_MACHINESYSTEMControlSet001ServiceswliteSecurity]

Security=01001480900000009C000000140000003000000002001C000100000002801400FF010F000101

00000000000100000000020060000400000000001400FD01020001010000000000051200000000001800

FF010F0

[HKEY_LOCAL_MACHINESYSTEMControlSet001Serviceswlite]

Type=0x00000001

Start=0x00000001

ErrorControl=0x00000000

ImagePath="system32wlite.sys"

DisplayName="WMV9Codec"

4、添加注册表,保证安全模式依然加载:

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlSafeBootMinimalwlite.sys]

(Default)="Driver"

[HKEY_LOCAL_MACHINESYSTEMControlSet001ControlSafeBootNetworkwlite.sys]

(Default)="Driver"

5、调用IE傀儡进程,后台连接外部:rushprot***.net

解决方法:

1、下载PowerRmv,后断开网络连接:

如下:

2、依次删除C:WindowsSystem32datmps.dll和wlite.sys。

3、删除启动项(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作):

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogonNotifydatmps]

【病毒后门(datmps.dll)手动解决方法】相关文章:

中病毒后常用的解决方法病毒终极解决方案

1980病毒完整解决方案

smss.exe 病毒完全手动清除技巧

U盘病毒vistaAA.exe的手动查杀方法

SysWin7z.Jmp SysWin7z.sys木马病毒的手动删除方法

U盘病毒分析附bat批处理文件

巧妙从进程中判断出病毒和木马的方法

MY123病毒清除方法,专杀工具下载

勾子程序q.dll大战!清杀方法

登陆后自动注销的解决方法

精品推荐
分类导航