關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除方法第1/2頁
更新時間:2007年04月26日 00:00:00 作者:
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除
Trojan.PSW.OnlineGames.XX相關(guān)病毒
最近很多人中了木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 這個應(yīng)該是通過木馬下載器下載所致 這些基本上都是些盜號木馬
一般sreng日志表現(xiàn)如下:
啟動項目里 (不一定全)
<wsttrs><C:\windows\wsttrs.exe> [Microsoft Corporation]
<svc><C:\DOCUME~1\用戶名\LOCALS~1\Temp\byetmr.exe> [Microsoft Corporation]
<g1q><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [Microsoft Corporation]
<winform><C:\WINDOWS\winform.exe> [N/A]
<ravshell><C:\WINDOWS\system32\SVCH0ST.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
<mppds><C:\WINDOWS\mppds.exe> [N/A]
<nortonq><C:\WINDOWS\nortonq.exe> []
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A] 5 4 p e.c o m
<5cl3v><C:\DOCUME~1\用戶名\LOCALS~1\Temp\servicer.exe> []
<mppdys><C:\WINDOWS\mppdys.exe> []
<mhsa><C:\DOCUME~1\用戶名\LOCALS~1\Temp\mhso.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<wgs3><C:\WINDOWS\wgs3.exe> []
<wms3><C:\WINDOWS\wms3.exe> []
<twin><C:\WINDOWS\system32\twunk32.exe> []
<wsttrs><rem c:\windows\wsttrs.exe> []
<wsdttrs><C:\WINDOWS\wsdttrs.exe> []
其實病毒都是利用瀏覽器的漏洞進行傳播,大家在上網(wǎng)的時候最好用Firefox瀏覽器瀏覽網(wǎng)頁,這種瀏覽器最大的好處就是安全!Firefox瀏覽器下載地址:http://www.54pe.com/html/caozuoxitong/20070311/9502.html
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除正文結(jié)束
Trojan.PSW.OnlineGames.XX相關(guān)病毒
最近很多人中了木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 這個應(yīng)該是通過木馬下載器下載所致 這些基本上都是些盜號木馬
一般sreng日志表現(xiàn)如下:
啟動項目里 (不一定全)
<wsttrs><C:\windows\wsttrs.exe> [Microsoft Corporation]
<svc><C:\DOCUME~1\用戶名\LOCALS~1\Temp\byetmr.exe> [Microsoft Corporation]
<g1q><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [Microsoft Corporation]
<winform><C:\WINDOWS\winform.exe> [N/A]
<ravshell><C:\WINDOWS\system32\SVCH0ST.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
<mppds><C:\WINDOWS\mppds.exe> [N/A]
<nortonq><C:\WINDOWS\nortonq.exe> []
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A] 5 4 p e.c o m
<5cl3v><C:\DOCUME~1\用戶名\LOCALS~1\Temp\servicer.exe> []
<mppdys><C:\WINDOWS\mppdys.exe> []
<mhsa><C:\DOCUME~1\用戶名\LOCALS~1\Temp\mhso.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<wgs3><C:\WINDOWS\wgs3.exe> []
<wms3><C:\WINDOWS\wms3.exe> []
<twin><C:\WINDOWS\system32\twunk32.exe> []
<wsttrs><rem c:\windows\wsttrs.exe> []
<wsdttrs><C:\WINDOWS\wsdttrs.exe> []
其實病毒都是利用瀏覽器的漏洞進行傳播,大家在上網(wǎng)的時候最好用Firefox瀏覽器瀏覽網(wǎng)頁,這種瀏覽器最大的好處就是安全!Firefox瀏覽器下載地址:http://www.54pe.com/html/caozuoxitong/20070311/9502.html
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除正文結(jié)束
相關(guān)文章
cdsdf.exe,kl.exe,explorcr.exe等病毒清除方法
cdsdf.exe,kl.exe,explorcr.exe等病毒清除方法...2007-03-03網(wǎng)站源文件被注入了<iframe>代碼—ARP欺騙的木馬病毒攻擊
網(wǎng)站源文件被注入了<iframe>代碼—ARP欺騙的木馬病毒攻擊...2007-04-04