[
会员中心
] [
发布文章
][
发布软件
] [
中文繁體
]
文章
·
资料
电脑软件
手机软件
网站源码
电脑·手机·网络
学习
话题
娱乐
故事
文化·历史
国学典籍
法律法规
操作系统
网络
办公·文件
音频视频
图形图像
硬件·驱动程序
行业
教学学习
编程
游戏
安卓
苹果
鸿蒙
其他
ASP
ASP.NET
JSP
PHP
HTML
·
CSS
·
JavaScript
本 站 搜 索
文章
软件
[选项]
文章类别:
[全部]
电脑·手机·网络
话题
故事
文化·历史
娱乐
学习
法律·法规
国学典籍
搜索选项:
文章编号
文章标题
文章作者
文章来源
相关链接
关键字词
文章标签
文章内容
软件类别:
[全部]
操作系统
网络
办公·文件
音频视频
图形图像
行业
编程
教学学习
游戏
硬件·驱动程序
安卓系统
苹果系统
鸿蒙系统
其他系统
HTML·CSS·JavaScript
ASP
JSP
PHP
ASP.NET
搜索选项:
软件编号
软件名称
软件作者
软件来源
相关链接
关键字词
软件标签
软件简介
发 送 文 章
恶意网站的清除
〖
评论()
〗〖
留言
〗〖
收藏
〗
收信地址
填写收信人的电子邮箱
邮件主题
填写邮件主题
邮件内容
最近流行的恶意网站:www.47555.net由于此病毒运行多个病毒程序,占用大量系统资源。使电脑变的非常慢。IE:修改IE的主页,指向“www.47555.net" HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\LocalPage="www.47555.net" HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\StartPage="www.47555.net" HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\StartPage="www.47555.net" HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\StartPage="www.47555.net"注册表:修改注册表自启动项,使自己随系统的启动而运行 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\SysDll32_="c:\windows\delttoul.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\QQ="c:\windows\sendmess.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\services="c:\windows\services.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Intrenat="c:\windows\intrenat.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Intrenat="c:\windows\intrenat.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\services="c:\windows\services.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\ws_ds="c:\windows\sws32.exe"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ws_ds="c:\windows\sws32.exe"病毒文件(以下均为为多进程保护型病毒):c:\windows\delttoul.exec:\windows\sendmess.exec:\windows\services.exec:\windows\intrenat.exec:\windows\sws32.exec:\windows\lsasss.exec:\windows\wscntjy.exec:\windows\xpndis.exe9.tmp.exec:\windows\sp2update.exec:\windows\rqosnznl.exec:\windows\dllmanger.exec:\windows\svxhost.exec:\windows\iau.exec:\windows\stisvsq.exec:\windows\svshost.exec:\windows\msqdevl.exec:\windows\lssas.exec:\windows\mservice.exe以上为多进程保护,很难做到手动结束进程来删除病毒文件。即使关闭了其中某个病毒程序,另一个病毒程序还会被执行.但在dos下进行删除操作,这些病毒还是很容易被清除。最近流行的恶意网站:www.511ring.comwin-eto.com/hp.htm?id=*****www.511ring.com***mms.aogo.netvod.soucn.netowpiwa.outhost.info/mtv99.com/vs.6h.com.cn?ID=1754664299AG=0wwv.3241.com最近流行的恶意网站:www.coolseach.comIE:修改IE的主页,指向“www.coolseach.com"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\LocalPage="www.coolseach.com"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\StartPage="www.coolseach.com"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\StartPage="www.coolseach.com"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\Default_page_url="www.coolseach.com"注册表:修改注册表自启动项,使自己随系统的启动而运行HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects\{616D4040-5712-4F0F-BCF1-5C6420A99E14}\DownloadValueClass="C:\WINDOWS\System32\winhtp.dll"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects\{CBEFB350-ED5B-4115-B846-C1041676B377}\BHOClass="C:\WINDOWS\System32\CustomIE32.dll"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\Windowslogging="c:\windows\system32\winlogd.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\xysecond="c:\bxy_vrv\vrvmon.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\vrvnet="c:\bxy_vrv\vrvnet.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\Intrenat="c:\windows\system32\msoffice\services.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\winup="c:\windows\system32\winup.exe"病毒文件:C:\WINDOWS\System32\winhtp.dllC:\WINDOWS\System32\CustomIE32.dllc:\windows\system32\winlogd.exevrvmon.exevrvnet.exec:\windows\system32\msoffice\services.exec:\windows\system32\winup.exe最近流行的恶意网站:213.159.117.134/index.phpIE:修改IE的主页,指向“213.159.117.134/index.php"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\LocalPage="213.159.117.134/index.php"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\StartPage="213.159.117.134/index.php"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\Default_page_url="213.159.117.134/index.php"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\StartPage="213.159.117.134/index.php"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\Default_page_url="213.159.117.134/index.php"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\StartPage="213.159.117.134/index.php"注册表:修改注册表自启动项,使自己随系统的启动而运行HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\DKTime="c:\windows\system32\dktime.exe"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\DKTime="c:\windows\system32\dktime.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\regmon="c:\windows\system32\regmon.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\msict="c:\windows\system32\msict.exe"病毒文件:c:\windows\system32\msict.exec:\windows\system32\dktime.exec:\windows\system32\regmon.exe最近流行的恶意网站:about:blank修改内容如下:IE:地址栏显示“about:blank”空白,但却打开一张英文的网页HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\SearchPage="C:\WINDOWS\system32\mcsvs.dll/sp.html#20635"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\SearchPage="C:\WINDOWS\system32\mcsvs.dll/sp.html#20635"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowserHelperObjects\{D483F779-88F1-B64C-AE92-0CF26F6DF69B}注册表:修改注册表自启动项,使自己随系统的启动而运行HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run="c:\windows\system32\XXXXX.exe"XXXX.exe文件名为随机生成无规则,病毒文件:共3个,其中在自启动添加多一项XXXX.exe文件,文件名也是随机没规则的,而IE的BHO注册为一个Dll文件最近流行的恶意网站:www.9p.cn修改内容如下:IE:修改IE的主页,指向“www.9p.cn"HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\StartPage="www.9p.cn"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\StartPage="www.9p.cn"HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\StartPage="www.9p.cn"注册表:修改注册表自启动项,使自己随系统的启动而运行HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\system="c:\windows\smss.exe"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices\system="c:\windows\smss.exe"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\system="c:\windows\smss.exe"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices\system="c:\windows\smss.exe"HKEY_CURRENT_USER\Software\Microsoft\WindowsNT\CurrentVersion\Windows\run="c:\windows\smss.exe"此病毒采用了系统文件名称“smss.exe”病毒文件:c:\windows\smss.exe
文章网址:
https://dangbai.cn/Article.asp?ID=10000830
填写邮件内容
发信地址
填写发信人的电子邮箱
邮件签名
填写邮件签名
验证码
填写验证码,单击刷新验证码
程序执行中,请稍候...
发送协议
·欢迎使用本站在线文章发送系统。
·不得使用本站在线发送邮件系统发送垃圾邮件、广告邮件。
·如果收信人地址或其服务器出现错误,可能无法成功发送。
·如果有什么问题,或者意见建议,请联系[
网站管理员
]。
当百网
本站使用【啊估文章软件站】网站系统
〖
网站管理员留言簿
〗