1、释放文件:
C:WindowsSystem32SCVVHSOT.exe
671,744 bytes
C:WindowsTasksAt1.job
346 bytes
2、添加启动项:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
键名为:Yahoo Messengger,指向SCVVHSOT.exe。
3、修改注册表,跟随Explorer启动:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
Shell = “Explorer.exe SCVVHSOT.exe ”
4、禁用注册表和任务管理器:
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
DisableTaskMgr = 0x00000001
DisableRegistryTools = 0x00000001
5、连接网络,下载乱七八糟的东西(未实现):
hxxp://nhatquanglan2.0catch.com/setting.nql
hxxp://nhatquanglan2.0catch.com/setting.xls
hxxp://www.freewebs.com/nhattruongquang/setting.nql
hxxp://www.freewebs.com/nhattruongquang/setting.xls
6、添加一个计划任务:
C:WindowsTasksAt1.job
346字节的~~
解决方法:
1、下载Sreng。后断开网络连接。
2、打开Sreng,它会提示
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
项被恶意修改,点确定后自动修复
3、删除Yahoo Messengger,指向SCVVHSOT.exe的((详细步骤:打开SREng-启动项目-注册表))。
4、重启计算机,删除文件:
C:WindowsSystem32SCVVHSOT.exe
C:WindowsTasksAt1.job
以上就是【简单分析SCVVHSOT.exe病毒】的全部内容了,欢迎留言评论进行交流!
2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
5. 如有链接无法下载、失效或广告,请联系管理员处理!
6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
7. 如遇到加密压缩包,请使用WINRAR解压,如遇到无法解压的请联系管理员!
8. 精力有限,不少源码未能详细测试(解密),不能分辨部分源码是病毒还是误报,所以没有进行任何修改,大家使用前请进行甄别
丞旭猿论坛
暂无评论内容