CXYVIP官网源码交易平台_网站源码_商城源码_小程序源码平台-丞旭猿论坛
CXYVIP官网源码交易平台_网站源码_商城源码_小程序源码平台-丞旭猿论坛
CXYVIP官网源码交易平台_网站源码_商城源码_小程序源码平台-丞旭猿论坛

简单分析SCVVHSOT.exe病毒

主要行为:

1、释放文件:

C:WindowsSystem32SCVVHSOT.exe
671,744 bytes
C:WindowsTasksAt1.job
346 bytes

2、添加启动项:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun

键名为:Yahoo Messengger,指向SCVVHSOT.exe。

3、修改注册表,跟随Explorer启动:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Shell = “Explorer.exe SCVVHSOT.exe ”

4、禁用注册表和任务管理器:

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
DisableTaskMgr = 0x00000001 
DisableRegistryTools = 0x00000001

5、连接网络,下载乱七八糟的东西(未实现):

hxxp://nhatquanglan2.0catch.com/setting.nql 
hxxp://nhatquanglan2.0catch.com/setting.xls 
hxxp://www.freewebs.com/nhattruongquang/setting.nql 
hxxp://www.freewebs.com/nhattruongquang/setting.xls

6、添加一个计划任务:

C:WindowsTasksAt1.job

346字节的~~

解决方法:

1、下载Sreng。后断开网络连接。

2、打开Sreng,它会提示

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

项被恶意修改,点确定后自动修复

3、删除Yahoo Messengger,指向SCVVHSOT.exe的((详细步骤:打开SREng-启动项目-注册表))。

4、重启计算机,删除文件:

C:WindowsSystem32SCVVHSOT.exe
C:WindowsTasksAt1.job

以上就是【简单分析SCVVHSOT.exe病毒】的全部内容了,欢迎留言评论进行交流!

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
相关推荐
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容