readme.txt之弹出免费点歌病毒的清除方法

病毒名称:Trojan.Delf.rsd <瑞星><MACFEE.卡巴不报>

MD5   216a3783443fc9c46fe4d32aa13c390f

运行后病毒样本,自动复制副本到%SYSTEMroot%目录下

%SYSTEMroot%\flashplay.dll

%SYSTEMroot%\ge_1237.exe

X:\flashplay.dll

X:\readme.txt.exe

X:\autorun.inf

X指非系统盘符

%systemroot%是环境变量,

autorun.inf里面的内容:

[autorun]

open=.\readme.txt.exe

shell\1=Open

shell\1\Command=.\readme.txt.exe

shell\2\=Browser

shell\2\Command=.\readme.txt.exe

shellexecute=.\readme.txt.exe

[autorun]

open=.\readme.txt.exe

shell\1=Open

shell\1\Command=.\readme.txt.exe

shell\2\=Browser

shell\2\Command=.\readme.txt.exe

shellexecute=.\readme.txt.exe

运行IE,%SYSTEMroot%\ge_1237.exe连接网络:

IP地址:125.91.104.177        端口为:80

IP地址:59.45.180.5            端口为:37

IP地址:221.238.249.18          端口为:80

关于弹出免费点歌,指向网址:http://img2.uiuni.com/ivr/all/index.html?uid=2722

解决方法:

1.运行ICESWORD---设置---禁止进线程创建---强制卸载被插入到explorer.exe进程及iexplore.exe进程的  C:\WINDOWS\system32\flashplay.dll

附sreng日志:

Code:

[PID: 4916][C:\WINDOWS\explorer.exe]

[C:\WINDOWS\system32\flashplay.dll]

[PID: 1508][C:\Program Files\Internet Explorer\iexplore.exe]

[C:\WINDOWS\system32\flashplay.dll]

2.使用ICESWORD---文件---删除:

%SYSTEMroot%\flashplay.dll

%SYSTEMroot%\ge_1237.exe

删除非系统盘符下

X:\flashplay.dll

X:\readme.txt.exe

X:\autorun.inf

注意事项:

在使用ICESWORD删除非系统盘符下X:\readme.txt.exe的时候,会自动中止桌面进程,删除完成后,取消禁止进线程创建,使用:ctrl+ait+del调出任务管理器,选择文件--新建任务--调出桌面进程:explorer.exe

(0)

相关推荐

  • readme.txt之弹出免费点歌病毒的清除方法

    病毒名称:Trojan.Delf.rsd <瑞星><MACFEE.卡巴不报> MD5   216a3783443fc9c46fe4d32aa13c390f 运行后病毒样本,自动复制副本到%SYSTEMroot%目录下 %SYSTEMroot%\flashplay.dll %SYSTEMroot%\ge_1237.exe X:\flashplay.dll X:\readme.txt.exe X:\autorun.inf X指非系统盘符 %systemroot%是环境变量, autor

  • JQuery Mobile 弹出式登录框的实现方法

    <a href="#login" data-rel="popup" data-position-to="window" data-role="button">Login</a> <div data-role="popup" id="login" data-theme="a"> <form style="padding

  • js与css实现弹出层覆盖整个页面的方法

    本文实例讲述了js与css实现弹出层覆盖整个页面的方法.分享给大家供大家参考.具体实现方法如下: 弹出层透明背景加框的常用样式和结构如下: 复制代码 代码如下: .alertMessageBg{ position:fixed; _position:absolute; width:100%; height:100%; left:0; top:0; background:#000; opacity:0.5; -moz-opacity:0.5; filter:alpha(opacity=50); z-

  • 利用BootStrap弹出二级对话框的简单实现方法

    弹出二级对话框,即在对话框的基础上再弹出一个对话框.这对于CRM管理类系统来说应用场景很常见.看到网上有关于实现二级弹出框的方法,需要在一级对话框页面上添加不少css样式.其实,完全可以不用这么麻烦. 利用bootstrap实现二级对话框很简单,只需要在主页面上添加两个含有class="modal"的DIV标签.如下面代码: <!DOCTYPE html> <html> <head> <title></title> <m

  • JavaScript检测弹出窗口是否已经关闭的方法

    本文实例讲述了JavaScript检测弹出窗口是否已经关闭的方法.分享给大家供大家参考.具体实现方法如下: 复制代码 代码如下: var win = window.open('foo.html','windowName',"width=200,height=200,scrollbars=no"); var timer = setInterval(function() {       if(win.closed) {          clearInterval(timer);     

  • 弹出模态框modal的实现方法及实例

    弹出模态框modal的实现方法及实例 一个简单的点击列表修改按钮,弹出bootstrap模态框,修改状态传到后台php <a href="" data-toggle=" rel="external nofollow" rel="external nofollow" modal" data-target="#myModal" class="btn btn-success btn-sm edit

  • JS+CSS实现Div弹出窗口同时背景变暗的方法

    本文实例讲述了JS+CSS实现Div弹出窗口同时背景变暗的方法.分享给大家供大家参考.具体实现方法如下: 复制代码 代码如下: <html> <head> <title>JS+CSS实现的Div弹出窗口,同时背景变暗</title> <script>     function    locking(){      document.all.ly.style.display="block";      document.all.

  • easyui导出excel无法弹出下载框的快速解决方法

    之前用ajax做的,代码如下(ActionUrl为一般处理程序ashx的路径): $.ajax({ url: ActionUrl + '?action=export&ID=' + $('#fm_ID').val(), dataType: 'json', success: function (jsonstr) { //top.art.dialog.tips('导出成功!'); } }); 没办法弹出下载框. 直接浏览器地址栏输入相关页面地址并打开可以弹出下载框下载,考虑可能是iframe的缘故.

  • thinkPHP删除前弹出确认框的简单实现方法

    本文实例讲述了thinkPHP删除前弹出确认框的简单实现方法.分享给大家供大家参考,具体如下: html部分: 复制代码 代码如下: <a href="__URL__/shanchu/id/{$vo.id}" onclick='return del();'>删除</a> javascript部分: <script> function del() { if(confirm("确定要删除吗?")) { return true; } e

  • Python 中PyQt5 点击主窗口弹出另一个窗口的实现方法

    1.先使用Qt designer设计两个窗口,一个是主窗口,一个是子窗口   其中主窗口是新建-Main Window,子窗口是Dialog窗体. 两个窗口不能是同一类型,否则会崩溃. 并保存为EyeTracking_main.ui和EyeTracking_process.ui(因为我在做眼动追踪,因此窗体命名与此相关,后同),使用UIC工具转成.py文件. 2.写一个驱动函数调用两个窗体 主窗体Eyetracking_main.py from PyQt5 import QtCore, QtGu

随机推荐