专家解读新Auto病毒木马下载器感染清除
-
2023-10-25 05:06:07
- 来源:本站整理
-
在手机上看
扫一扫立即进入手机端
搞到新Auto病毒的样本,这个东东和磁碟机病毒一样,是个疯狂的木马下载器,中毒后,会下载20-30种不同木马。同样,新Auto病毒会尝试关闭杀毒软件。但它失败了,测试中,中毒后,清理专家运行完全正常。
本打算完成手工清除,结果用清理专家一次全搞定了,就把这个Auto病毒运行后的现象给大家看看吧。
1.首先看到各磁盘根目录下会生成auto.exe和autorun.inf
2.清理专家会检测到恶意软件,测试中断开了虚拟机的网络,不然auto病毒会下载更多木马,也会对局域网其它电脑产生影响,提醒有兴趣的朋友在做染毒测试时,最好断开虚拟机的网络。
3.发现随机8位数命名的执行挂勾和服务加载,其中有个木马写入了开始菜单的启动项
4.进程管理器可看到有随机8位数命名的DLL注入explorer.exe
本打算挨个用清理专家粉碎相关文件,再删除加载项的。习惯性的点了一下清除恶意软件,重新启动电脑后,清理专家已经彻底将这个Auto病毒删除。
如果不是测试环境,中毒较久后,Auto病毒会下载很多其它木马,只用清理专家清除恶意软件可能不会一次性删除。这时,你需要用毒霸清除已经下载的木马,或者用清理专家的高级功能手动完成病毒删除。
相关资讯
更多-
宝宝学称呼识人物
中文|36.4M
-
R-Wipe Clean(电脑垃圾清除工具)
中文|24.0M
-
艾尔登法环简体中文版(Elden Ring)
中文|48.20G
-
贝倍优教育软件
中文|63.1M
-
抖音2022官方版
中文|165.4M
-
僵尸僵尸
中文|40.4 MB