自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

圖片文件竟是病毒冒充 垃圾數(shù)據(jù)湊大小

安全
病毒無處不在,最近許多網(wǎng)友反饋msdrvload.jpg報告為病毒,手動刪除這個文件后重啟計算機它還會出現(xiàn),就算用文件粉碎器刪除也無濟于事,這個jpg文件竟然有79MB大小。

病毒無處不在,最近許多網(wǎng)友反饋msdrvload.jpg報告為病毒,手動刪除這個文件后重啟計算機它還會出現(xiàn),就算用文件粉碎器刪除也無濟于事,這個jpg文件竟然有79MB大小。

手動刪除這個文件后重啟計算機它還會出現(xiàn)

安全工程師聯(lián)系了幾個用戶,遠程連接發(fā)現(xiàn)注冊表的HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager項里,PendingFileRenameOperations的值異常。

繼續(xù)跟蹤

繼續(xù)跟蹤發(fā)現(xiàn)是通過pengding重啟替換\??\C:\Program Files\Microsoft Silverlight\msdrv.jpg\??\C:\WINDOWS\wdmaud.drv,然后把C:\WINDOWS\wdmaud.drv注入到explorer里面再啟動那個msdrvload.jpg擴展名的文件,這個jpg當然不是圖片,只是偽裝成圖片的可執(zhí)行程序,真正的執(zhí)行文件只是很小一部分,末尾填充了大量的垃圾數(shù)據(jù),湊到79MB大小。

msdrvload.jpg的絕對路徑是c:\windows\help\mui\msdrvload.jpg。

刪除C:\WINDOWS\wdmaud.drv和c:\windows\help\mui\msdrvload.jpg

使用procexp終止C:\WINDOWS\wdmaud.drv模塊,再刪除C:\WINDOWS\wdmaud.drv和c:\windows\help\mui\msdrvload.jpg,重啟計算機后,問題解決。

【編輯推薦】

  1. 伊拉克抵抗組織聲稱對 “Here you have” 病毒負責
  2. Windows XP古老Bug使病毒橫行網(wǎng)絡(luò)
  3. 老話新說 預防計算機病毒的做法
  4. 正確阻止病毒文件殺完后再生的實際操作步驟
  5. 病毒分析、清除、以及善后的技巧分享
責任編輯:佟健 來源: 賽迪網(wǎng)
相關(guān)推薦

2011-03-30 09:03:33

2009-03-18 23:51:20

病毒光驅(qū)文件夾

2011-07-21 11:27:56

“四不像”病毒

2009-03-17 01:22:49

2014-08-05 09:43:59

超級手機病毒XXshengqi

2009-08-12 17:56:53

2011-05-12 15:43:16

2020-02-11 10:44:02

網(wǎng)絡(luò)釣魚安全電子郵件

2014-01-23 14:38:14

Chrome瀏覽器惡意程序

2019-04-26 14:14:12

互聯(lián)網(wǎng)數(shù)據(jù)信息垃圾

2011-02-18 16:43:52

2013-09-23 11:38:48

中國電信垃圾短信病毒

2011-08-09 10:24:19

可執(zhí)行文件病毒病毒

2024-04-01 08:24:56

通信協(xié)議數(shù)據(jù)

2009-11-07 13:10:01

2024-05-13 14:09:27

2012-03-19 13:29:52

2021-04-12 09:35:23

大數(shù)據(jù)據(jù)分析數(shù)據(jù)

2018-09-10 13:47:21

數(shù)據(jù)科學統(tǒng)計學決策

2010-04-27 17:38:43

Oracle數(shù)據(jù)文件
點贊
收藏

51CTO技術(shù)棧公眾號