Win10怎么使用上帝模式清除Dynamer的木馬病毒?

近日,一款名為Dynamer的木馬病毒被McAfee發(fā)現(xiàn)利用Win7/Win8.1/Win10的“上帝模式”為非作歹,為攻擊者大開受害系統(tǒng)后門,從而實(shí)現(xiàn)遠(yuǎn)程操控的目的,而且這款木馬很難清除,可能上帝也很無奈……
這款木馬早在2010年就在微軟惡意軟件防控中心掛名上榜,最近新的活動(dòng)又讓它刷出了存在感。該木馬進(jìn)入目標(biāo)設(shè)備后,通過修改注冊(cè)表的方式達(dá)到保持開機(jī)啟動(dòng)的目的。值得注意的是,該注冊(cè)表“修改版”包含上帝模式標(biāo)準(zhǔn)代碼段“{241D7C96-F8BF-4F85-B01F-E2B043341A4B}”,能夠從“上帝模式”中啟動(dòng)遠(yuǎn)程桌面連接,具體鍵值如下:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
lsm = C:\Users\admin\AppData\Roaming\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}\lsm.exe
可以看到,“上帝模式”前綴(GodMode,可自定義修改)被修改為“com4”。根據(jù)McAfee實(shí)驗(yàn)室研究員Craig Schmugar的描述,這一名稱能夠很好地避免木馬所在目錄被清理,因?yàn)?strong>系統(tǒng)會(huì)把它當(dāng)做設(shè)備來對(duì)待,甚至連用戶本身都很難通過文件資源管理器和命令等傳統(tǒng)方式來刪除它。
不過,魔高一尺,道高一丈。想要清理這個(gè)悍匪也不必向上帝祈禱,只需在“命令提示符”管理員模式下執(zhí)行如下命令就可以將其擊斃(如果你發(fā)現(xiàn)木馬在其他位置,將其中的“\\.\%appdata%\”更換為木馬實(shí)際所在路徑即可):
> rd “\\.\%appdata%\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}” /S /Q
相關(guān)推薦:
怎么阻止和預(yù)防Dyreza木馬攻擊Win10和Edge?
Win10系統(tǒng)安裝成功后怎么設(shè)置SATA硬盤AHCI模式?
Win7 32位系統(tǒng)下防止u盤自行啟動(dòng)木馬的三個(gè)有效措施
相關(guān)文章
什么是惡意網(wǎng)站?詳解2016最新的釣魚、黑客入侵、木馬病毒教程
大家都知道惡意網(wǎng)站在我們平時(shí)上網(wǎng)的時(shí)候并不少見,最常見的就是扎起我們登錄qq和百度網(wǎng)頁中見到的一些,現(xiàn)在小編就為大家講解2016年最新黑客入侵教程2016-08-24win10怎樣開啟defender 開啟windows defender掃描木馬病毒的方法
使用win7和win8的用戶的朋友都把系統(tǒng)升級(jí)成了win10,那么win10怎樣開啟defender呢?下面跟著腳本之家小編一起學(xué)習(xí)開啟windows defender掃描木馬病毒的方法,非常不錯(cuò),具有2016-07-05- 要查殺病毒就要徹底查殺,那么要怎么樣才能徹底查殺電腦病毒呢?下面由腳本之家小編給你做出詳細(xì)的電腦病毒徹底查殺方法介紹!希望對(duì)你有幫助2016-04-30
- 病毒利用受感染的電腦主動(dòng)感染其他連接的電腦,癥狀可能是檔案損毀,當(dāng)機(jī),慢機(jī),應(yīng)用程式無法執(zhí)行等等。有一些散播病毒者通過銷售解毒工具斂財(cái)。接下來通過本文給大家介紹2016-04-12
電腦是怎么中病毒?如何防護(hù)電腦盜號(hào)的木馬?
電腦是怎么中病毒?如何防護(hù)電腦盜號(hào)的木馬?很多朋友都碰到這類問題卻不知道怎么解決,其實(shí)方法很簡(jiǎn)單的,下面小編就為大家詳細(xì)介紹一下,來看看吧2016-03-24- 這篇文章主要介紹了電腦病毒:電腦感染木馬病毒查找和清除的方法的相關(guān)資料,需要的朋友可以參考下2015-09-25
- 帶有ARP攻擊行為的病毒,木馬很是常見,主要有兩種表現(xiàn)形式:頻繁的出現(xiàn)地址沖突的現(xiàn)象以及 上網(wǎng)速度很慢甚至上不了網(wǎng),這類問題如何解決吶?2015-09-22
- 本文全面討論了Windows木馬的方方面面:如何工作,有何特性,當(dāng)然,也有針對(duì)性地提出了一些如何盡量減少木馬危害的措施。2015-09-21
- 對(duì)于手機(jī)的頑固木馬,大家都并不陌生,這種手機(jī)病毒,就類似于電腦中的頑固病毒,無論你如何查殺或者刪除,重啟后,這些病毒都會(huì)依然出現(xiàn),導(dǎo)致手機(jī)出現(xiàn)各種異常,影響我們2015-04-21
- 網(wǎng)站被黑或者是被上傳木馬是比較常見的,也是用戶比較關(guān)注的一個(gè)問題,下面給大家介紹網(wǎng)站中病毒或者有木馬的處理方法,需要的朋友一起看看2017-12-11