文件名稱:僞EXPLORER.EXE
文件大小:65536 字節
AV命名:Worm.Win32.VB.zbn(瑞星) Win32:AutoRun-JW(Avast)
加殼方式:未
編寫語言:Microsoft Visual Basic 5.0 / 6.0
文件MD5:56b71b3581e5d1c3c2302a28fa47cb3a
行爲:
1.釋放文件:
C:\WINDOWS\system\SERVICES.EXE 65536 字節
C:\WINDOWS\system\SYSANALYSIS.EXE 65536 字節
C:\WINDOWS\system\explorer.exe 976896 字節
2.刪除備份文件:
C:\WINDOWS\system32\dllcache\explorer.exe
3.覆蓋系統文件:C:\WINDOWS\explorer.exe
系統啓動時先執行病毒體,再執行C:\WINDOWS\system\explorer.exe。
4.重命名文件,爲:explorer.exe608924508094788,作爲備份
5.嘗試U盤傳播和修改系統的隱藏文件選項,不過未實現.
解決方法:
1.刪除:
C:\WINDOWS\explorer.exe 65536 字節
C:\WINDOWS\system\SERVICES.EXE 65536 字節
C:\WINDOWS\system\SYSANALYSIS.EXE 65536 字節
2.把explorer.exe608924508094788 重命名爲explorer.exe
或者是從C:\WINDOWS\system\explorer.exe複製到C:\WINDOWS\explorer.exe
EXPLORER.EXE病毒手動解決方法
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
解密後綴phobos勒索病毒 解密成功
染血的精靈
2019-02-24 13:35:07
華爲3COM交換機防病毒策略
god9394
2019-02-24 13:04:19
詳細瞭解查殺病毒的技巧
lichenjing9
2019-02-23 14:06:52
新型病毒可躲過殺毒軟件 已感染7.5萬臺PC
jkxuser
2019-02-23 13:49:04
域內有個病毒,是由X軟件生成的,怎麼刪除?
Hack38
2019-02-23 13:22:24
ARP病毒的分析與防治
fengyinbo923
2019-02-23 13:16:22
txplatform.exe分析及病毒解決
smallCrab2009
2019-02-23 13:10:47
用winhex恢復被“生成與原文件夾相同名字的exe文件“病毒破壞的數據
傾角45度半
2019-02-23 00:23:45
針對企業無線局域網的一些簡單要求與建議~
xuqinyu521
2019-02-23 00:21:17
史上最牛的10大計算機病毒
喜歡寧靜
2019-02-23 00:13:16
【原創:讓我們一起踏上***的征途】——第二課 病毒在我電腦裏幹了什麼?
sinauc
2019-02-22 23:45:19
mravsc32.exe簡單分析(魔波病毒)
孤獨更可靠
2019-02-22 23:37:07
你的公司有如下的症狀嗎?
lzw119
2019-02-22 23:19:16
24小時熱門文章
-
再談23種設計模式(3):行爲型模式(學習筆記)
-
Power Automate Desktop 安裝完,登錄後老是提示one driver 錯誤
-
微前端學習筆記(4):從微前端到微模塊之EMP與hel-micro方案探索
-
微前端學習筆記(1):微前端總體架構概述,從微服務發微
-
985 碩士程序員,空窗 4 個月沒有 Offer!
-
一文搞懂 Spring 循環依賴
-
賽博鬥地主——使用大語言模型扮演Agent智能體玩牌類遊戲。
-
VScode右鍵打開(添加到右鍵)
-
記一次 .NET某工控視覺自動化系統 卡死分析
-
WindowsServer--SQL Server搭建主從同步實現讀寫分離 - 事務性分發