网络上关于HB蝗虫病毒有很多处理的帖子,虽然是个老毒了,不过,由于强大的DLL阵容,还是不怎么容易被清除,那么我教大家手动消灭它.
看下列比较有特色的病毒日志格式
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
<HBService32><System.exe> [HB Software] 还有公司签名,很强大!
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon]
<Userinit><userinit.exe,> [(Infected) Microsoft Corporation] 签名比较有个性,被替换ING
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWindows]
<AppInit_DLLs><HBmhly.dll,HBWOW.dll,HBTL.dll,HBWD.dll,HBJTLQ.dll,>
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]
<{9CA963CA-107C-4089-B0AB-31380F90D7E3}><9CA963CA.dll> []
<{12B02216-AC3F-42A7-8313-449771237061}><12B02216.dll> [] 采用随机命名的8位DLL
<{DE02F764-C51A-4788-9597-D78ECC2AC08F}><DE02F764.dll> []
<{08223B03-1B38-4A33-A83A-A4D3CC1D6E4E}><08223B03.dll> []
<{22D75360-199D-4F79-880D-82E766675F06}><22D75360.dll> []
<{58FF3024-8A83-4B1A-88E9-302F47646EEE}><58FF3024.dll> []
<{DFEC5CB7-E2AA-4B0A-BEB3-D140E59ED53A}><DFEC5CB7.dll> []
<{3D144530-43DA-47CC-B7C7-A3A9F3B9A6B2}><3D144530.dll> []
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!