關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除方法第1/2頁(yè)
更新時(shí)間:2007年04月26日 00:00:00 作者:
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除
Trojan.PSW.OnlineGames.XX相關(guān)病毒
最近很多人中了木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 這個(gè)應(yīng)該是通過(guò)木馬下載器下載所致 這些基本上都是些盜號(hào)木馬
一般sreng日志表現(xiàn)如下:
啟動(dòng)項(xiàng)目里 (不一定全)
<wsttrs><C:\windows\wsttrs.exe> [Microsoft Corporation]
<svc><C:\DOCUME~1\用戶名\LOCALS~1\Temp\byetmr.exe> [Microsoft Corporation]
<g1q><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [Microsoft Corporation]
<winform><C:\WINDOWS\winform.exe> [N/A]
<ravshell><C:\WINDOWS\system32\SVCH0ST.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
<mppds><C:\WINDOWS\mppds.exe> [N/A]
<nortonq><C:\WINDOWS\nortonq.exe> []
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A] 5 4 p e.c o m
<5cl3v><C:\DOCUME~1\用戶名\LOCALS~1\Temp\servicer.exe> []
<mppdys><C:\WINDOWS\mppdys.exe> []
<mhsa><C:\DOCUME~1\用戶名\LOCALS~1\Temp\mhso.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<wgs3><C:\WINDOWS\wgs3.exe> []
<wms3><C:\WINDOWS\wms3.exe> []
<twin><C:\WINDOWS\system32\twunk32.exe> []
<wsttrs><rem c:\windows\wsttrs.exe> []
<wsdttrs><C:\WINDOWS\wsdttrs.exe> []
其實(shí)病毒都是利用瀏覽器的漏洞進(jìn)行傳播,大家在上網(wǎng)的時(shí)候最好用Firefox瀏覽器瀏覽網(wǎng)頁(yè),這種瀏覽器最大的好處就是安全!Firefox瀏覽器下載地址:http://www.54pe.com/html/caozuoxitong/20070311/9502.html
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除正文結(jié)束
Trojan.PSW.OnlineGames.XX相關(guān)病毒
最近很多人中了木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等 這個(gè)應(yīng)該是通過(guò)木馬下載器下載所致 這些基本上都是些盜號(hào)木馬
一般sreng日志表現(xiàn)如下:
啟動(dòng)項(xiàng)目里 (不一定全)
<wsttrs><C:\windows\wsttrs.exe> [Microsoft Corporation]
<svc><C:\DOCUME~1\用戶名\LOCALS~1\Temp\byetmr.exe> [Microsoft Corporation]
<g1q><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [Microsoft Corporation]
<winform><C:\WINDOWS\winform.exe> [N/A]
<ravshell><C:\WINDOWS\system32\SVCH0ST.exe> []
<upxdnd><C:\DOCUME~1\用戶名\LOCALS~1\Temp\upxdnd.exe> [N/A]
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
<mppds><C:\WINDOWS\mppds.exe> [N/A]
<nortonq><C:\WINDOWS\nortonq.exe> []
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A] 5 4 p e.c o m
<5cl3v><C:\DOCUME~1\用戶名\LOCALS~1\Temp\servicer.exe> []
<mppdys><C:\WINDOWS\mppdys.exe> []
<mhsa><C:\DOCUME~1\用戶名\LOCALS~1\Temp\mhso.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> []
<wgs3><C:\WINDOWS\wgs3.exe> []
<wms3><C:\WINDOWS\wms3.exe> []
<twin><C:\WINDOWS\system32\twunk32.exe> []
<wsttrs><rem c:\windows\wsttrs.exe> []
<wsdttrs><C:\WINDOWS\wsdttrs.exe> []
其實(shí)病毒都是利用瀏覽器的漏洞進(jìn)行傳播,大家在上網(wǎng)的時(shí)候最好用Firefox瀏覽器瀏覽網(wǎng)頁(yè),這種瀏覽器最大的好處就是安全!Firefox瀏覽器下載地址:http://www.54pe.com/html/caozuoxitong/20070311/9502.html
關(guān)于木馬群cmdbcs.exe,wsttrs.exe,msccrt.exe,winform.exe,upxdnd.exe等的清除正文結(jié)束
相關(guān)文章
開(kāi)機(jī)后 自動(dòng)出來(lái)我的文檔窗口的解決方法
最近朋友電腦好像出現(xiàn)了這個(gè)問(wèn)題,按照下面的方法就可以解決了2008-09-09login.exe HGFS木馬下載器的手動(dòng)查殺方法
這是一個(gè)具有感染腳本功能和局域網(wǎng)傳播功能的木馬下載器2008-05-05主頁(yè)被改為ww.94ak.com的手動(dòng)解決方法參考
2008-01-01cdsdf.exe,kl.exe,explorcr.exe等病毒清除方法
cdsdf.exe,kl.exe,explorcr.exe等病毒清除方法...2007-03-03webpageparser.dll丟失問(wèn)題的解決方法
webpageparser.dll丟失問(wèn)題的解決方法...2007-03-03網(wǎng)站源文件被注入了<iframe>代碼—ARP欺騙的木馬病毒攻擊
網(wǎng)站源文件被注入了<iframe>代碼—ARP欺騙的木馬病毒攻擊...2007-04-04