问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

新中大财务软件 安装时未找到common文件夹是怎么回事?

发布网友 发布时间:2022-04-30 05:22

我来回答

1个回答

热心网友 时间:2023-05-26 02:21

是威金病毒,这种病毒只感染EXE文件,去装个瑞星最新版本的杀毒,并且在安全模式下把所有盘全部查杀,杀完后再格式,如果再有病毒就把所有盘全部重新分区

该病毒为Windows平台下集成可执行文件感染、网络感染、下载网络木马或其它病毒的复合型病毒,病毒运行后将自身伪装成系统正常文件,以迷惑用户,通过修改注册表项使病毒开机时可以自动运行,同时病毒通过线程注入技术绕过防火墙的监视,连接到病毒作者指定的网站下载特定的木马或其它病毒,同时病毒运行后枚举内网的所有可用共享,并尝试通过弱口令方式连接感染目标计算机。
运行过程过感染用户机器上的可执行文件,造成用户机器运行速度变慢,破坏用户机器的可执行文件,给用户安全性构成危害。
病毒主要通过共享目录、文件*、运行被感染病毒的程序、可带病毒的邮件附件等方式进行传播。

1、病毒运行后将自身复制到Windows文件夹下,文件名为:
%SystemRoot%\rundl132.exe

2、运行被感染的文件后,病毒将病毒体复制到为以下文件:
%SystemRoot%\logo_1.exe

3、同时病毒会在病毒文件夹下生成:
病毒目录\vdll.dll

4、病毒从Z盘开始向前搜索所有可用分区中的exe文件,然后感染所有大小27kb-10mb的可执行文件,感染完毕在被感染的文件夹中生成:
_desktop.ini (文件属性:系统、隐藏。)

5、病毒会尝试修改%SysRoot%\system32\drivers\etc\hosts文件。

6、病毒通过添加如下注册表项实现病毒开机自动运行:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load"="C:\\WINNT\\rundl132.exe"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="C:\\WINNT\\rundl132.exe"

7、病毒运行时尝试查找窗体名为:"RavMonClass"的程序,查找到窗体后发送消息关闭该程序。

8、枚举以下杀毒软件进程名,查找到后终止其进程:
Ravmon.exe
Eghost.exe
Mailmon.exe
KAVPFW.EXE
IPARMOR.EXE
Ravmond.exe

9、同时病毒尝试利用以下命令终止相关杀病毒软件:
net stop "Kingsoft AntiVirus Service"

10、发送ICMP探测数据"Hello,World",判断网络状态,网络可用时,
枚举内网所有共享主机,并尝试用弱口令连接\\IPC$、\admin$等共享目录,连接成功后进行网络感染。

11、感染用户机器上的exe文件,但不感染以下文件夹中的文件:
system
system32
windows
Documents and settings
system Volume Information
Recycled
winnt
Program Files
Windows NT
WindowsUpdate
Windows Media Player
Outlook Express
Internet Explorer
ComPlus Applications
NetMeeting
Common Files
Messenger
Microsoft Office
InstallShield Installation Information
MSN
Microsoft Frontpage
Movie Maker
MSN Gaming Zone

12、枚举系统进程,尝试将病毒dll(vdll.dll)选择性注入以下进程名对应的进程:
Explorer
Iexplore
找到符合条件的进程后随机注入以上两个进程中的其中一个。

13、当*可用时,被注入的
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
2023年辽宁高考399分能报哪些公办大学 额头有杂音是什么意思啊 ...反应也不是一般的迟钝,胆子还越来越小,叫我的声音稍大就会被吓... 2022天津理工大学各省录取分数线 ...一个是个胖子 一个是个小矮子 一个是个黄头发的男人 一个是个穿... 我是河南理科女今年考了545 报考天津理工大学一本希望大不?二本专业... ...一个是个胖子 一个是个小矮子 一个是个黄头发的男人 还有一个是个... 有个手机游戏 图标就是一个黄头发的人背着弓箭 游戏内容是两个人_百度... 我是男生从小就怕那些动物,比如青蛙,觉得一想青蛙的皮肤就全身鸡皮疙瘩... ...不是昆虫总动员,其中片段是,一群昆虫被青蛙吃进肚子里,它们在里面... 急!! 新中大财务软件V5.08版本 我手上有套帐的存档 然后我想把他复制到另外一套新建的账户下 可以么 新中大财务软件 怎么增加一个新单位 新中大财务软件9.1版本的怎么安装啊 急!!为什么我的新中大财务软件一打开就关闭? 如何将新中大财务软件v5.03版中的数据导入到v6.0版中 新中大财务软件怎么入库出库具体说下 我公司准备上一套财务软件,新中大的财务软件怎么样啊? 新中大财务软件怎样将数据恢复到上一年度 新中大财务软件如何备份每个月的帐套 新中大财务软件怎么年结? 家庭教师中纲十年后的图片,背景是蓝色的很漂亮的一张图,求 谁有 十年一品温如言 的文字图 跪求~ 请问图片中“十年”是什么字体? 比喻扭转局势的词语 我想知道家庭教师里所有人十年后的图片。 求一张十年后的古里炎真的图片,左边是十年前,右边是十年后,这幅图只有红色【只有两个人,就是51和510 带有反转四字成语 找一张感慨的图片感慨十年前帮我的人十年后还帮我,我的亲人为何如此爱我?要求有图片和回答。 十年一品温如言图片,要大一点的,高清,谢谢 形容反转的成语 新中大财务软件如何反结账 新中大财务软件免费下载 新中大财务软件,新企业其初余额录入后,如何更改 新中大财务软件如何做现金流量表 华为手机黑屏怎么办关不上机? 华为mate20pro新机未开封激活用imei号能查到保修吗还查到2次使用? 玻璃鳞片胶泥防腐作用,防腐耐磨胶泥应该注意哪些细节 不锈钢是否能用玻璃鳞片防腐 旅字怎么拼读 旅的多音字是什么 怎样把快捷方式文件夹里的文件添加到附件上 小车超过6年了,年检要多少钱 过年要去香港玩。想去买个iphone4 。 为什么自制的蜂蜜柚子茶要冷藏一周才能食用? 10.13去香港买iPhone 具体流程要怎么样 港版iPhone在哪里买 属虎的贵人是属什么的? 暑假前俩天的饮料放在冰箱可以喝吗是蜂蜜柚子茶(饮料) 去香港买iPhone6有几个方法 86年属虎的最佳贵人?