av在线不卡网站 I 日本老年老熟无码 I 天天鲁天天谢天天擦 I 免费观看黄色小视频 I 欧美日韩中文字幕在线视频 I 国产精品av在线免费观看 I 日韩av影音先锋 I 91网站免费在线观看 I 五月婷影院 I 欧美狂猛xxxxx乱大交3 I 国产一级18片视频 I 无码熟妇αⅴ人妻又粗又大 I 奇米影视奇奇米色狠狠色777 I 国产乱人伦偷精品视频免 I 国产亚洲精品a片久久久 I 日韩,中文字幕 I 久久精品国产一区二区三区肥胖 I 97人人添人人爽一区二区三区 I av2014天堂 I 中文字幕精品一二三四五六七八 I 免费女人18a级毛片高清视频 I 精品在线视频播放 I 春节回家相亲孟孟在线观看 I 国产精品免费看久久久 I 免费国产片在线观看 I 寡妇一级淫片免费看 I 国产精品毛片一区二区在线 I 久久一区二区精品 I 日韩精品一区二区三区高清免费 I 欧美精品一区二区三区中文欧美人 I 亚洲精品视频在线看 I 1卡2卡3卡精品视频 I av资源免费观看 I 国产真裸无庶纶乱视频 I 亚洲午夜一二三区视频

位置導航:網站首頁<<<U盤行業知識<<<惡性U盤病毒HDM.exe RESSDT.sys Winlogon.dll查殺

惡性U盤病毒HDM.exe RESSDT.sys Winlogon.dll查殺

惡性U盤病毒HDM.exe

File: HDM.exe

技術細節:
1.病毒運行后,釋放如下文件以及副本:
C:\WINDOWS\system32\Winlogon.dll
C:\RESSDT.sys
遍歷所有磁盤分區 在磁盤根目錄下寫入HDM.exe和autorun.inf 以達到通過U盤等移動存儲傳播的目的

同時建立服務RESSDT
服務相關描述:
啟動類型:手動
映像文件路徑:c:\RESSDT.sys
顯示名稱:"RESSDT"
之后加載該驅動 該驅動能夠使得某些殺毒軟件的API hook失效

2.釋放一個GetIp.bat到病毒所在目錄下,從而獲得IP地址
3.利用ping命令探測同一網段內的其他機器,并把結果寫入c:\EnumHost.txt
4.如果查找到同一網段內的其他機器,則通過枚舉用戶名和密碼的方式將HDM.exe復制到其他機器的C,D,E,F盤的根目錄下

5.獲得系統目錄,下載http://*/arp.exe和http://*/winpcap.exe
到系統目錄下面
winpcap.exe是嗅探器
arp.exe具有arp欺騙功能,可以向局域網中的其它機器的80端口加入http://www.*/wm.htm的iframe代碼

6.遍歷磁盤所有分區下面的html,htm,asp,aspx,php,jsp文件
在其尾部加入的代碼

7.遍歷所有磁盤分區刪除gho文件

8.在software\microsoft\windows nt\currentversion\image file execution options\下面添加IFEO項目,劫持某些殺毒軟件

9.將HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue的值改為0x00000001 破壞顯示隱藏文件

10.刪除system\currentcontrolset\control\safeboot\network
和system\currentcontrolset\control\safeboot\minimal鍵
破壞安全模式

11.查找指定窗口的名稱,并將其關閉

12.啟動c:\program files\internet explorer\iexplore.exe下載木馬
下載http://www.*/1.exe~http://www.*/6.exe
到temp文件夾下面分別命名為downfile.exe~downfile5.exe
其中的1.exe又是一個木馬下載器,它可以下載很多木馬,但測試中并未植入成功...

13.同時在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下面添加注冊表項目

    U盤訂購熱線:0755-84524848 手機:13928466681   QQ: 384029020   24小時手機接聽:139 2846 6681   電郵:[email protected] 或與在線客服人員聯絡。欲了解更多U盤信 息請進正益通U盤廠家的U盤定制網站:http://www.wzmd.net.cn 大客戶聯系: 13926502725 海外銷售: 0086-755-33078349     

         點擊更多U盤生產車間視頻實錄

  以上就是正益通U盤生產廠家事業部對于惡性U盤病毒HDM.exe RESSDT.sys Winlogon.dll查殺話題的介紹,還有什么不了解的地方請直接咨詢U盤工廠在線客服,她們會一一為您解答。

惡性U盤病毒HDM.exe RESSDT.sys Winlogon.dll查殺相關標簽:U盤病毒 HDM.exe RESSDT.sys Winlogon.dll

惡性U盤病毒HDM.exe RESSDT.sys Winlogon.dll查殺相關文章

 

©2008 All Rights 定制U盤生產廠家-深圳市正益通實業有限公司、正益通定做禮品U盤工廠 下屬名片U盤廠家、商務U盤廠家和廣告U盤工廠-Design by Free CSS Templates-網站地圖

專業禮品U盤生產廠家提供禮品U盤定制、禮品U盤定做、廣告U盤制造、定制U盤定制、時尚U盤定做、個性U盤定制、情侶U盤、超薄U盤、商務U盤、創意U 盤、金屬U盤、旋轉U盤、迷 你U盤珠寶U盤定制、飾品U盤、商務U盤、U盤定做、陶瓷U盤、卡片式U盤各種優盤的設計、生產、代工、U盤批發、OEM定制、貼牌,出廠價出售,歡迎來廠參觀訂購!電郵:[email protected]
我們的優勢:運作大訂單經驗豐富,曾為大型跨國企業、上市公司、ZF部門等定制禮品U盤定制、品質一流、售后服務完善;專業的定制U盤生產廠家;本U盤工廠已通過CE.FCC,ROHS等認證
定做U盤 定制U盤U盤定制 愛鏈網 ICP備案證號: 粵ICP備08035674號;網站部分圖片和資訊文章轉載自互聯網,如涉及侵權,請通知我們刪除!!電郵:[email protected]   
個性U盤 創意U盤 禮品U盤 定制U盤 卡片式U盤 卡片U盤 U盤之家 U盤生產廠家 U盤工廠 U盤廠家 定做U盤 定做禮品U盤 禮品U盤定做; 投 訴:[email protected] 版權所有 拷貝必究!
深圳市正益通實業發展有限公司正式成為華碩電腦股份有限公司認可指定的禮品U盤廠家及廣告U盤工廠供應商