当前位置:首页 > 科技 > 正文内容

U盘病毒vistaAA.exe的手动查杀方法(怎样查杀U盘病毒)

2019-06-09 04:12:07科技488

大家好,今天就和大牛一起来看看这个问题吧 。怎样查杀U盘病毒,U盘病毒vistaAA.exe的手动查杀方法很多人还不知道,现在让我们一起来看看吧!

方法步骤

U盘病毒vistaAA.exe的手动查杀方法(怎样查杀U盘病毒)

MD 5: 7009 AC 302 C6 D2 C6 aadede 0d 490 D5 d843

sha 1: e 10 da 72367 b 8 f 03 a4 f 16d 875 FEA 251d 47908 e 1 e

CRC32: DCE5AE5A

病毒运行后:

1.释放一个sbl.sys到% system32 % \驱动程序下面,并拷贝一份覆盖beep.sys,之后加载该驱动,恢复服务描述表钩子,导致某些杀毒软件的主动防御功能失效。

2.结束很多杀毒软件和安全工具的进程

诸如:

报价:

360rpt.exe

360Safe.exe

360tray.exe

avp.com

KASMain.exe

KASTask.exe

KAV32.exe

KAVDX.exe

KAVPFW.exe

Rav.exe

RavMon.exe

RavMonD.exe

.

3.复制自身到\配置\系统配置文件\下和%system32%下面

4.启动一个工业管理学(工业工程)进程,连接网络

到http://***.kjxs.com/tj.asp进行感染统计

下载http://***.kjxs.com/liehuo.rar到%system32%\Contxt.dat该文件应该是需要下载的木马列表

但链接已经失效

5.映像劫持很多杀毒软件和安全工具和其他一些流行病毒:

报价:

360rpt.exe

360Safe.exe

360tray.exe

45.exe

5784dfgi.exe

adam.exe

AgentSvr.exe

appdllman.exe

AppSvc32.exe

auto.exe

AutoRun.exe

autoruns.exe

avgrssvc.exe

AvMonitor.exe

avp.com

avp.exe

CCenter.exe

ccSvcHst.exe

cross.exe

dfcxfg.exe

Discovery.exe

FileDsty.exe

FTCleanerShell.exe

FuckAAAAAAA.exe

guangd.exe

HijackThis.exe

IceSword.exe

iparmo.exe

Iparmor.exe

isPwdSvc.exe

kabaload.exe

KaScrScn .教员公用室

KASMain.exe

KASTask.exe

KAV32.exe

KAVDX.exe

KAVPFW.exe

KAVSetup.exe

KAVStart.exe

kernelwind32.exe

KISLnchr.exe

KMailMon.exe

KMFilter.exe

KPFW32.exe

KPFW32X.exe

KPFWSvc.exe

KRegEx.exe

KRepair .计算机输出缩微胶片

KsLoader.exe

KVCenter.kxp

KvDetect.exe

KvfwMcl.exe

KVMonXP.kxp

KVMonXP_1.kxp

kvol.exe

kvolself.exe

KvReport.kxp

KVSrvXP.exe

KVStub.kxp

kvupload.exe

kvwsc.exe

KvXP.kxp

KWatch.exe

KWatch9x.exe

KWatchX.exe

loaddll.exe

  logogo.exe

  MagicSet.exe

  mcconsol.exe

  mmqczj.exe

  mmsk.exe

  NAVSetup.exe

  nod32krn.exe

  nod32kui.exe

  pagefile.exe

  pagefile.pif

  PFW.exe

  PFWLiveUpdate.exe

  QHSET.exe

  Ras.exe

  Rav.exe

  RavMon.exe

  RavMonD.exe

  RavStub.exe

  RavTask.exe

  RegClean.exe

  regedit.Exe

  regedit32.Exe

  rfwcfg.exe

  RfwMain.exe

  rfwProxy.exe

  rfwsrv.exe

  RsAgent.exe

  Rsaupd.exe

  runiep.exe

  safelive.exe

  scan32.exe

  SDGames.exe

  servet.exe

  shcfg32.exe

  SmartUp.exe

  sos.exe

  SREng.exe

  SSDtDiscovery.exe

  symlcsvc.exe

  SysSafe.exe

  taskmgr.exe

  TNT.Exe

  TrojanDetector.exe

  Trojanwall.exe

  TrojDie.kxp

  TxoMoU.Exe

  U.exe

  UFO.exe

  UIHost.exe

  UmxAgent.exe

  UmxAttachment.exe

  UmxCfg.exe

  UmxFwHlp.exe

  UmxPol.exe

  UpLive.EXE

  USBoot.exe

  WoptiClean.exe

  Wsyscheck.exe

  XP.exe

  xxxdgfdfg.exe

  zxsweep.exe

  ~.exe

  6.创建注册表启动项目

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  

  达到开机启动自身的目的

  7.创建一个计时器每1800秒启动一次病毒本身

  清除方法:

  1.重启计算机 进入

  安全模式下(开机后不断 按F8键 然后出来一个高级菜单 选择第一项 安全模式 进入系统)

  打开sreng:

  启动项目 注册表 删除如下项目

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  

  删除所有红色的IFEO项目

  2.删除如下文件C:\WINDOWS\system32\vistaAA.exe

  3.使用杀毒软件清除病毒下载的其他木马

  相关阅读:2018网络安全事件:

  一、英特尔处理器曝“Meltdown”和“Spectre漏洞”

  2018年1月,英特尔处理器中曝“Meltdown”(熔断)和“Spectre” (幽灵)两大新型漏洞,包括AMD、ARM、英特尔系统和处理器在内,几乎近20年发售的所有设备都受到影响,受影响的设备包括手机、电脑、服务器以及云计算产品。这些漏洞允许恶意程序从其它程序的内存空间中窃取信息,这意味着包括密码、帐户信息、加密密钥乃至其它一切在理论上可存储于内存中的信息均可能因此外泄。

  二、GitHub 遭遇大规模 Memcached DDoS 攻击

  2018年2月,知名代码托管网站 GitHub 遭遇史上大规模 Memcached DDoS 攻击,流量峰值高达1.35 Tbps。然而,事情才过去五天,DDoS攻击再次刷新纪录,美国一家服务提供商遭遇DDoS 攻击的峰值创新高,达到1.7 Tbps!攻击者利用暴露在网上的 Memcached 服务器进行攻击。网络安全公司 Cloudflare 的研究人员发现,截止2018年2月底,中国有2.5万 Memcached 服务器暴露在网上 。

  三、苹果 iOS iBoot源码泄露

  2018年2月,开源代码分享网站 GitHub(软件项目托管平台)上有人共享了 iPhone 操作系统的核心组件源码,泄露的代码属于 iOS 安全系统的重要组成部分——iBoot。iBoot 相当于是 Windows 电脑的 BIOS 系统。此次 iBoot 源码泄露可能让数以亿计的 iOS 设备面临安全威胁。iOS 与 MacOS 系统开发者 Jonathan Levin 表示,这是 iOS 历史上最严重的一次泄漏事件。

  四、韩国平昌冬季奥运会遭遇黑客攻击

  2018年2月,韩国平昌冬季奥运会开幕式当天遭遇黑客攻击,此次攻击造成网络中断,广播系统(观众不能正常观看直播)和奥运会官网均无法正常运作,许多观众无法打印开幕式门票,最终未能正常入场。

  五、加密货币采矿软件攻击致欧洲废水处理设施瘫痪

  2018年2月中旬,工业网络安全企业 Radiflow 公司表示,发现四台接入欧洲废水处理设施运营技术网络的服务器遭遇加密货币采矿恶意软件的入侵。该恶意软件直接拖垮了废水处理设备中的 HMI 服务器 CPU,致欧洲废水处理服务器瘫痪 。

  Radiflow 公司称,此次事故是加密货币恶意软件首次对关键基础设施运营商的运营技术网络展开攻击。由于受感染的服务器为人机交互(简称HMI)设备,之所以导致废水处理系统瘫痪,是因为这种恶意软件会严重降低 HMI 的运行速度。

U盘病毒vistaAA.exe的手动查杀方法相关文章:

1.CAD病毒查杀方法教程怎么手动杀毒

2.电脑如何全面的查杀病毒

3.如何手动删除U盘病毒

4.如何手动删除电脑病毒

5.电脑病毒查杀方法有哪些呢

这篇文章到此就结束,希望能帮助到大家。

扫描二维码推送至手机访问。

版权声明:文章内容摘自网络,如果无意之中侵犯了您的版权,请联系本站,本站将在3个工作日内删除。谢谢!

本文链接:https://www.xixia168.com/n/kj/6420.html

标签: 查杀病毒
分享给朋友:

“U盘病毒vistaAA.exe的手动查杀方法(怎样查杀U盘病毒)” 的相关文章

不惑之年是指哪个年龄(人不惑之年是指多少岁)

不惑之年是指哪个年龄(人不惑之年是指多少岁)

大家好,今天就和小鱼一起来看看这个问题吧 。人不惑之年是指多少岁,不惑之年是指哪个年龄很多人还不知道,现在让我们一起来看看吧!  一、  人不惑之年是指多少岁  不惑之年指的是四十岁,意思是遇事能明辨不疑。因为其源于孔子所说的“吾十有五而志于学,三十而立,四十而不惑,五十而知天命,六十而耳顺,七十而...

春分有什么特殊寓意(春分节气的含义是什么)

春分有什么特殊寓意(春分节气的含义是什么)

大家好,今天就和吖吖一起来看看这个问题吧 。春分节气的含义是什么,春分有什么特殊寓意很多人还不知道,现在让我们一起来看看吧!  一、  春分的“分”有两个含义:  1、指“春分秋分,昼夜平分”。  春分之日太阳光直射在赤道上,几乎全球昼夜等长,都是12小时,此时北极点在经历了半年的黑夜后,在这一天初...

两会结束时间2022年(两会哪天结束2022)

两会结束时间2022年(两会哪天结束2022)

大家好,今天就和蜜蜜一起来看看这个问题吧 。两会哪天结束2022,两会结束时间2022年很多人还不知道,现在让我们一起来看看吧!  一、  两会哪天结束2022  1.2022全国人大会议  于2022年3月5日在北京召开,而会议召开时间在2021年12月24日下午由十三届全国人大常委会第三十二次会...

高铁候补的含义(高铁候补是什么意思)

高铁候补的含义(高铁候补是什么意思)

大家好,今天就和毛毛一起来看看这个问题吧 。高铁候补是什么意思,高铁候补的含义很多人还不知道,现在让我们一起来看看吧!  导语:在网上买高铁票,大家一定要看清楚车票时间、地点,切勿因为粗心影响出行计划。有些朋友想了解下高铁候补的更多内容,那么,大家知道高铁候补是什么意思?高铁候补的含义是什么?以下内...

世界表白日是哪一天(世界表白日是几月几号)

世界表白日是哪一天(世界表白日是几月几号)

大家好,今天就和小鸥一起来看看这个问题吧 。世界表白日是几月几号,世界表白日是哪一天很多人还不知道,现在让我们一起来看看吧!  一、  世界表白日是几月几号  每年的4月14日被称为世界表白日,这天的下午被称为爱情下午,被表白的男或女不可以拒绝,若想拒绝必须以情侣身份相处5个月,五个月后若想分开则可...

教师节放不放假(教师节是法定节假日吗)

教师节放不放假(教师节是法定节假日吗)

大家好,今天就和大牛一起来看看这个问题吧 。教师节是法定节假日吗,教师节放不放假很多人还不知道,现在让我们一起来看看吧!    教师节不是法定节假日,根据国务院发布的《全国年节及纪念日放假办法》规定,我国法定节假日包括三类。一是全体公民放假的节日;二是部分公民放假的节日及纪念日;三是少数民族习惯的节...