SLSYS.EXE是一個後門蠕蟲木馬病毒。
基本介紹
- 中文名:SLSYS.EXE進程檔案
- 外文名:WORM_WOOTBOT.JC
- 別名:W32.Spybot.Worm
- 威脅級別:2
- 進程位置:微軟系統
- 程式用途:後門蠕蟲木馬病毒
SLSYS.EXE是一個後門蠕蟲木馬病毒。
SLSYS.EXE是一個後門蠕蟲木馬病毒。基本信息病毒名稱:Backdoor.Win32.Wootbot.gen(kaspersky)病毒別名:W32.Spybot.Worm (Symantec), W32/Sdbot....
%systemroot%\upxdnd.exe 重啟計算機後 打開sreng 刪除上述對應的啟動項目 三.清理機器狗病毒 1.清理機器狗病毒的驅動程式 本次涉及到的是%systemroot%\system32\drivers\pcihdd.sys 方法使用Xdelbox直接刪除該檔案即可 2.其次機器狗病毒...
dll備份為sysgth.dll,並衍生ComRes.dll替換該檔案,釋放病毒動態程式庫檔案gth79338.ttf到%Windir%\fonts目錄下,遍歷進程查找elementclient.exe進程,找到則將其強行結束,拷貝%system32%\rundll32.exe為%system32%\gth79338.exe,使用...
(2) 使用%SystemRoot%\system32\sysgth.dll覆蓋%SystemRoot%\system32\ComRes.dll (3) 強行刪除以下病毒檔案 %System32%\gth79338.exe %Windir%\Fonts\ComRes.dll %Windir%\Fonts\gth79338.ttf %Windir%\Fonts\gth79338.fon ...
執行緒4:對avp.exe實行IFEO映像劫持,指向ntsd.exe;釋放驅動\\fonts\\dansl.sys,該驅動為機器狗類驅動,直接在系統底層替換掉%windir%\system32\linkinfo.dll 執行緒5:每隔30秒,向所有分區的根目錄下釋放autorun.inf和RGER.PIF。檔案...
%System32%\mysvcc.exe Backdoor.Win32.SdBot.awm %System32%\sysem.exe Backdoor.Win32.IRCBot.aak 註冊表 2 、新建註冊表鍵值:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\sysms Value: String: "C...