downloader 手機出現filedownloader


downloader 手機出現filedownloader

文章插圖
大家好,小跳來為大家解答以上的問題 。手機出現filedownloader,downloader這個很多人還不知道,現在讓我們一起來看看吧!
1、Downloader【病毒名稱】Downloader【病毒類型】 綁架你的瀏覽器【中毒癥狀】Downloader.Admincash 是一個特洛伊木馬程序 , 它感染Windows系統中安全設置較低的Explorer.exe , 同時下載Adware和撥號器 。
【downloader 手機出現filedownloader】2、當Downloader.Admincash 運行時,它執行以下操作:創建如下互斥實例,以確保同時只有一個木馬運行:BeavisMutexButtheadMutex將自身拷貝為 %System%soft.exe 和 %System%[隨機生成文件名].exe提示: %System% 是系統目錄變量,默認情況下它是C:WindowsSystem (Windows 95/98/Me),C:WinntSystem32(Windows NT/2000),或 C:WindowsSystem32 (Windows XP).創建如下注冊表項:HKEY_CURRENT_USERSoftwareMicrosoftActive SetupInstalled ComponentsHKEY_LOCAL_MACHINESoftwareMicrosoftActive SetupInstalled Components將下述鍵值:"Web Service" = "%System%[random file name].exe"添加到如下注冊表項:HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionunHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionun添加注冊表鍵值"run" = "%System%soft.exe"到:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindowsHKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionWindows添加注冊表鍵值:"DisableSR" = "0x00000001"到:HKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionSystemRestoreHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionSystemRestore添加鍵值:"EnableFirewall" = "0x00000001"到注冊表項:HKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsFirewallDomainProfileHKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsFirewallDomainProfileHKEY_CURRENT_USERSOFTWAREPoliciesMicrosoftWindowsFirewallStandardProfileHKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsFirewallStandardProfile以用于禁用Windows 的Windows Firewall 。
3、添加鍵值:"NoAutoUpdate" = "0x00000001""AUOptions" = "0x00000001"到注冊表項:HKEY_CURRENT_USERSoftwarePoliciesMicrosoftWindowsWindowsUpdateAUHKEY_LOCAL_MACHINESoftwarePoliciesMicrosoftWindowsWindowsUpdateAU以禁用Windows 的自動更新 。
4、添加注冊表鍵值:"FirewallDisableNotify" = "0x00000001""UpdatesDisableNotify" = "0x00000001""AntiVirusDisableNotify" = "0x00000001"到注冊表項:HKEY_CURRENT_USERSOFTWAREMicrosoftSecurity CenterHKEY_LOCAL_MACHINESOFTWAREMicrosoftSecurity Center將安全中心的三項設置均設為禁用創建如下文件:%Windir%***.new%Windir%wininit.ini提示: %Windir% 表示 Windows 安裝目錄,默認情況下是C:Windows 或 C:Winnt.感染%Windir%explorer.exe 文件 。
5、從 ***.biz 下載一些 adware 和撥號器程序 , 用途嘛……不必多說了吧 。
6、有,建議裝卡巴斯基保護電腦 。
本文到此分享完畢,希望對大家有所幫助 。