主页 > 知识库 > Win10怎么使用上帝模式清除Dynamer的木马病毒?

Win10怎么使用上帝模式清除Dynamer的木马病毒?

热门标签:外呼系统知乎 多方通信外呼系统 周口百应电销机器人加盟 400电话怎么申请开通及费用 深圳人工外呼系统代理 自动外呼系统设备 专业的智能电销机器人开发 南京语音电销机器人价格 哪有电销机器人

近日,一款名为Dynamer的木马病毒被McAfee发现利用Win7/Win8.1/Win10的“上帝模式”为非作歹,为攻击者大开受害系统后门,从而实现远程操控的目的,而且这款木马很难清除,可能上帝也很无奈……

这款木马早在2010年就在微软恶意软件防控中心挂名上榜,最近新的活动又让它刷出了存在感。该木马进入目标设备后,通过修改注册表的方式达到保持开机启动的目的。值得注意的是,该注册表“修改版”包含上帝模式标准代码段{241D7C96-F8BF-4F85-B01F-E2B043341A4B}”,能够从“上帝模式”中启动远程桌面连接,具体键值如下:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

lsm = C:\Users\admin\AppData\Roaming\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}\lsm.exe

可以看到,“上帝模式”前缀(GodMode,可自定义修改)被修改为“com4”。根据McAfee实验室研究员Craig Schmugar的描述,这一名称能够很好地避免木马所在目录被清理,因为系统会把它当做设备来对待,甚至连用户本身都很难通过文件资源管理器和命令等传统方式来删除它。

不过,魔高一尺,道高一丈。想要清理这个悍匪也不必向上帝祈祷,只需在“命令提示符”管理员模式下执行如下命令就可以将其击毙(如果你发现木马在其他位置,将其中的“\\.\%appdata%\&;更换为木马实际所在路径即可):

> rd “\\.\%appdata%\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}” /S /Q

相关推荐:

怎么阻止和预防Dyreza木马攻击Win10和Edge?

Win10系统安装成功后怎么设置SATA硬盘AHCI模式?

Win7 32位系统下防止u盘自行启动木马的三个有效措施

标签:青岛 河北 烟台 嘉峪关 抚州 乌兰察布 阿坝 石家庄

巨人网络通讯声明:本文标题《Win10怎么使用上帝模式清除Dynamer的木马病毒?》,本文关键词  Win10,怎么,使用,上帝,模式,;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 下面列出与本文章《Win10怎么使用上帝模式清除Dynamer的木马病毒?》相关的同类信息!
  • 本页收集关于Win10怎么使用上帝模式清除Dynamer的木马病毒?的相关信息资讯供网民参考!
  • 推荐文章