问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

请问专家 如何知道exe是否捆绑木马

发布网友 发布时间:2023-06-28 14:15

我来回答

3个回答

热心网友 时间:2024-12-11 20:28

用着里的查一下:
这种现象是中毒了!!!!
病毒名称 Virus.Win32.Delf.62976 [Kaspersky], W32/HLLP.Philis.j [McAfee],W32.Looked [symantec] Net-Worm.Win32.Zorin.a
病毒型态 Worm (网络蠕虫)
病毒发现日期 2004/12/20
影响平台 Windows 95/98/ME , Windows NT/2000/XP/2003

风险评估

散播程度:迅速
破坏程度:严重

详细技术信息:

病毒运行后,在%Windir%生成 Logo1_.exe 同时会在windws根目录生成一个名为 %WinDir%\virDll.dll
该蠕虫会在系统注册表中生成如下键值:

[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]盗取密码

病毒试图登陆并盗取被感染计算机中网络游戏传奇2的密码,将游戏密码发送到该木马病毒的植入者手中。

阻止以下杀毒软件的运行
病毒试图终止包含下列进程的运行,这些多为杀毒软件的进程。 包括卡八斯基,金山公司的毒霸。瑞星等。98%的杀毒软件运行。
国产软件在中毒后都被病毒杀死,是病毒杀掉-杀毒软件。如金山,瑞星等。哪些软件可以认出病毒。但是认出后不久就阵亡了。

通过写入文本信息改变病毒感染运行windows操作系统的计算机,并且通过开放的网络资源传播。一旦安装,蠕虫将会感染受感染计算机中的.exe文件。

该蠕虫是一个大小为82K的Windows PE可执行文件。

通过本地网络传播

该蠕虫会将自己复制到下面网络资源:

ADMIN$
IPC$

症状

蠕虫会感染所有.exe的文件。
蠕虫会从内存中删除下面列出的进程:

EGHOST.EXE
IPARMOR.EXE
KAVPFW.EXE
KWatchUI.EXE
MAILMON.EXE
Ravmon.exe
ZoneAlarm

网吧遭此病毒破坏造成大面积的卡机,瘫痪。危害程度可以和世界排名前十的爱情后门变种相比。该病毒可以通过网络传播,传播周期为3分钟。如果是新做的系统处于中了毒的网络环境内,只要那个机器一上网,3分钟内必定中招。中招后你安装 rising SkyNet Symantec McAfee Gate Rfw.exe RavMon.exe kill NAV 等杀毒软件 都无法补救你的系统,病毒文件 Logo1_.exe 为主体病毒,他自动生成病毒发作所需要的的 SWS32.DLL SWS.DLLL KILL.EXE 等文件。这些文件一但衍生。他将迅速感染系统内EXPLORE 等系统核心进程 及所以.exe 的可执行文件,外观典型表现症状为 传奇 ,泡泡堂,等游戏图标变色。 此时系统资源可用率极低,你每重新启动一次,病毒就会发作一次。
该病毒对于防范意识较弱,还原软件未能及时装到位的网吧十分致命,其网络传播速度十分快捷有效。旧版的杀毒软件无法检测,新版的无法彻底根杀。一但网吧内某台机器中了此病毒,那么该网吧所有未中毒的机器都处于危险状态。由于病毒发作贮留于内存。且通过EXPLORE.exe 进行传播。因此即使是装了还原精灵,还原卡的机器也同样会被感染。你重新启动后系统可以还原。但是你一但开机还是会被感染。

病毒发作会生成另外病毒 PWSteal.Lemir.Gen 和 trojan.psw.lineage 等等。都是些非常厉害的后门程序。和外挂病毒相似,但是其威力是外挂病毒的50倍以上。在WIN98平台下,改病毒威害比较小。在WIN2000 /XP/2003 平台对于网吧系统是致命的

运行系统极度卡机。你重新启动后你会发现你所有游戏的.EXE 程序全部都感染了

最新杀毒软件杀完后。除了系统可以勉强运行。其他的你也别想运行了。

1、重起按F8进安全模式

2、推荐使用“江民威金病毒专杀”再运行-regedit-编辑-搜索-logo1_.exe和rundl132.exe重复几次手动删除。

3、打开我的电脑 -- 工具 -- 文件夹选项 -- 查看 -- 勾上“显示系统文件夹的内容”,勾掉“隐藏受保护的操作系统文件”,下面选择“显示所有文件和文件夹”,确定。

4、删除以下三个文件夹内的所有文件:
c:\\windows\\temp\\
C:\\Documents and Settings\\Administrator\\Local Settings\\Temp
C:\\Documents and Settings\\Administrator\\Local Settings\\Temporary Internet Files

5、打开c:\\windows\\ 按照修改时间排列文件,把最近中毒这段时间产生的文件全部删掉(这个要稍微小心点,看时间如果离的很远的,那应该是系统文件,如果是你中毒那天开始产生的,又是什么exe文件之类的,那就删),包括.log日志文件!

6、打开c:\\windows\\system32\\,做同6一样的操作!

热心网友 时间:2024-12-11 20:29

用杀毒软件,注册表里没有!

热心网友 时间:2024-12-11 20:29

.....用杀软查三
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
怎么样制作个人简历 上海海事大学对外交流多麽出国会不会容易一些 上海海事大学提前批今年要几号才能出来 怎么查找大学家长群 北京慧学堂在线教育学校的老师打电话来说要交3480元钱,给孩子半年的在... 左脸颊长青春痘是什么原因? 某商店上午9:00开始营业全天营业8小时下午几点关门 (2012?泗县模拟)某商店每天10:00-18:00营业,全天营业88小时. 某商店每天9:20-18:00营业,全天营业()小时。老师早上7:30到校,下午4... 商场营业时间是上午8:00-下午6:00,一位顾客向一位老先生嗯打听时间了... 谁知道韩国明星李志勋的资料(包括主演的电视和他的歌)? 网上买一视频,是.exe格式的,好像是屏幕录像专家录的,打开就不能上网,请... 韩剧可爱女人里的熙珠是谁演的 请问有一个exe文件被捆绑了木马,怎么把木马分离呢,只留下正常的exe文件... 求周星驰电影合集,网盘的越多越好! 求周星驰电影合集高清视频百度云链接! 为什么都吹竹林鸟锦瑟 竹林鸟夜莺容易坏 梦滢在名字上有何含意? 竹林鸟是杂牌吗 五行属水越叫越有福气的徐姓女孩名字有哪些? 疑犯追踪 医生 本顿 有没有被杀 疑犯追踪第四集杀了本顿吗 多肉植物是指那个营养组织肥厚多汁,并且具备储藏大量水分功能的 如图 一种盆栽植物,四季长青,叶子形状奇怪不是扁的,是像豆子一样圆圆... 多汁多肉推荐 河南省平顶山市鲁山县仓头乡李窑村顺丰速递点在哪 张李窑村位于哪个市 李窑村位于哪里 李窑村属于哪个市 中央八套晚上的韩剧蔡琳演的,叫什么名字 和周杰伦拍MV的所有女演员的名字是什么? 守艺人贰强是哪里人? 陕北说书《罗成算卦》书词 陕北说书 mp3 梦见家里许多大米和蛋 短文(养虫)中透露出我对黄斑粉蝶的喜爱之情的两条理由是什么? 从贵阳火车站到贵州大学外国语学院怎么走 从南宁火车站怎么到贵州大学外国语学院 贵州大学松涛苑离外国语学院多远 请教一下从贵州大学(外国语学院)打的到贵阳机场要多久?大概需要花多 ... 侠客行 多少集 妙手仁心国语版的最后一集林保怡向陈慧珊告白的背景音乐是什么,节奏感... 「孩子生病都是我的错」,放下五点执念快乐当妈妈 “放下”3件事,做一个情绪稳定的妈妈 放下对孩子的这个执念,我和孩子都少吃很多苦 妻子为了情人放弃家庭与孩子,我该怎样做, 这4件事,父母越放下,孩子越优秀! 一个妻子离开了家和孩子老公放在家她出去玩儿去旅游了这是什么表现... 身高一米七,体重160。微胖应该穿多大的?