校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > Win10怎么使用上帝模式清除Dynamer的木馬病毒?

Win10怎么使用上帝模式清除Dynamer的木馬病毒?

熱門標簽:外呼系統知乎 多方通信外呼系統 周口百應電銷機器人加盟 400電話怎么申請開通及費用 深圳人工外呼系統代理 自動外呼系統設備 專業的智能電銷機器人開發 南京語音電銷機器人價格 哪有電銷機器人

近日,一款名為Dynamer的木馬病毒被McAfee發現利用Win7/Win8.1/Win10的“上帝模式”為非作歹,為攻擊者大開受害系統后門,從而實現遠程操控的目的,而且這款木馬很難清除,可能上帝也很無奈……

這款木馬早在2010年就在微軟惡意軟件防控中心掛名上榜,最近新的活動又讓它刷出了存在感。該木馬進入目標設備后,通過修改注冊表的方式達到保持開機啟動的目的。值得注意的是,該注冊表“修改版”包含上帝模式標準代碼段{241D7C96-F8BF-4F85-B01F-E2B043341A4B}”,能夠從“上帝模式”中啟動遠程桌面連接,具體鍵值如下:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

lsm = C:\Users\admin\AppData\Roaming\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}\lsm.exe

可以看到,“上帝模式”前綴(GodMode,可自定義修改)被修改為“com4”。根據McAfee實驗室研究員Craig Schmugar的描述,這一名稱能夠很好地避免木馬所在目錄被清理,因為系統會把它當做設備來對待,甚至連用戶本身都很難通過文件資源管理器和命令等傳統方式來刪除它。

不過,魔高一尺,道高一丈。想要清理這個悍匪也不必向上帝祈禱,只需在“命令提示符”管理員模式下執行如下命令就可以將其擊斃(如果你發現木馬在其他位置,將其中的“\\.\%appdata%\&;更換為木馬實際所在路徑即可):

> rd “\\.\%appdata%\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}” /S /Q

相關推薦:

怎么阻止和預防Dyreza木馬攻擊Win10和Edge?

Win10系統安裝成功后怎么設置SATA硬盤AHCI模式?

Win7 32位系統下防止u盤自行啟動木馬的三個有效措施

標簽:青島 河北 煙臺 嘉峪關 撫州 烏蘭察布 阿壩 石家莊

巨人網絡通訊聲明:本文標題《Win10怎么使用上帝模式清除Dynamer的木馬病毒?》,本文關鍵詞  Win10,怎么,使用,上帝,模式,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Win10怎么使用上帝模式清除Dynamer的木馬病毒?》相關的同類信息!
  • 本頁收集關于Win10怎么使用上帝模式清除Dynamer的木馬病毒?的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 开封县| 阿坝| 吴桥县| 无极县| 南京市| 茶陵县| 崇礼县| 嘉荫县| 柳州市| 洪江市| 绵竹市| 米易县| 淳化县| 龙陵县| 和田市| 新丰县| 昆山市| 望奎县| 乡宁县| 梁山县| 蓬莱市| 麻栗坡县| 台南市| 新余市| 尼木县| 河东区| 江永县| 咸宁市| 平凉市| 偏关县| 武义县| 白城市| 连江县| 孟津县| 衡南县| 凉城县| 南投市| 嘉鱼县| 木里| 汝阳县| 汉阴县|