独A木马下载器

来源:百度知道 编辑:UC知道 时间:2024/06/10 19:55:55
最近网吧种了这种木马。非常烦人的是他虽然不能穿透还原但是却能在局域网中传播,相互感染。有没人知道怎么才能组织他感染其他机器?

补丁一定要打好,把ARP防火墙开起,不要留弱口令

1、 可用360安全卫士查看该 a.exe 进程的路径 、

方法:

打开360-----高级-----系统进程状态-----里面就可以看到该 a.exe 以及其他各个进程所在的具体路径、

2、 然后根据路径找到 a.exe 文件再手动删除它、
根据同一个目录里不能有同名文件的原理、删除之后原地建立一个名为 a.exe 的空白文件夹、并改属性为“只读”、这样能抑制它再生成.

3、 上面的方法弄不了、可以用命令禁止它运行、

命令是:开始-----运行-----输入 CMD 确定、打开黑框 、然后复制下面的命令输入、回车确定、

reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A.exe" /v debugger /t reg_sz /d debugfile.exe /f

取消命令方法:开始-----运行-----输入 CMD 确定、打开黑框 、然后复制下面的命令输入、回车确定、

reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A.exe" /f

一定要安装正版杀毒,同时及时更新,系统及软件漏洞要及时修复,安装防火墙。