专家解读新Auto病毒木马下载器感染清除
- 2023-11-03 05:08:41
- 来源:本站整理
- 在手机上看
扫一扫立即进入手机端
搞到新Auto病毒的样本,这个东东和磁碟机病毒一样,是个疯狂的木马下载器,中毒后,会下载20-30种不同木马。同样,新Auto病毒会尝试关闭杀毒软件。但它失败了,测试中,中毒后,清理专家运行完全正常。
本打算完成手工清除,结果用清理专家一次全搞定了,就把这个Auto病毒运行后的现象给大家看看吧。
1.首先看到各磁盘根目录下会生成auto.exe和autorun.inf
2.清理专家会检测到恶意软件,测试中断开了虚拟机的网络,不然auto病毒会下载更多木马,也会对局域网其它电脑产生影响,提醒有兴趣的朋友在做染毒测试时,最好断开虚拟机的网络。
3.发现随机8位数命名的执行挂勾和服务加载,其中有个木马写入了开始菜单的启动项
4.进程管理器可看到有随机8位数命名的DLL注入explorer.exe
本打算挨个用清理专家粉碎相关文件,再删除加载项的。习惯性的点了一下清除恶意软件,重新启动电脑后,清理专家已经彻底将这个Auto病毒删除。
如果不是测试环境,中毒较久后,Auto病毒会下载很多其它木马,只用清理专家清除恶意软件可能不会一次性删除。这时,你需要用毒霸清除已经下载的木马,或者用清理专家的高级功能手动完成病毒删除。
相关资讯
更多-
优体定时关机软件(定时关机锁定)
中文|417KB
-
经济日报手机版
中文|56.7M
-
经济日报手机版
中文|56.7M
-
Botslab APP
中文|225.4M
-
奇妙小镇嘉年华游戏正版
中文|115.6M
-
三维折叠游戏官方版本
中文|22.1M
-
2345看图王电脑版
中文|25.2M
-
箭鱼官方版
中文|50.8M
-
经济日报手机版
中文|56.7M
-
qq绯雨骑士团轻游戏
中文|3.5M
-
360加固助手for Linux
中文|130.6M
-
宝贝桥手机版
中文|60.9M
-
360驱动大师轻巧版
中文|
-
联想生活软件
中文|77.5M
-
末世传奇游戏最新版
中文|538.0M
-
经济日报手机版
中文|56.7M