杀毒联盟帮你提供最完美的电脑病毒资讯网站Rss 2.0

今天是:

 杀毒联盟提供病毒资讯致力做中国最专业的网络学院! [设为首页]  [加入收藏]  [联系我们]
| 网站首页 | 病毒预警 | 最新病毒 | 业界新闻 | 系统进程 | 安全防御 | 解决方案 | 你问我答 |
您现在的位置: 杀毒联盟 >> 病毒预警 >> 正文 知识在于积累,成功在于努力。---杀毒联盟
svchost.exe,系统后门14848Win32.Troj.Dnssvr.ad.14848
杀毒联盟 www.shaduu.com 杀毒很难,防毒很简单,shaduu帮您成为防病毒高手为您提供技术信息   

          ★★★   作者:佚名    文章来源:互联网整理    点击数:    更新时间:2008-5-28 6:57:56 添加到百度搜藏 添加到百度搜藏 【字体:

svchost.exe,系统后门14848Win32.Troj.Dnssvr.ad.14848是一个黑客后门程序。它进入系统后强行关闭一些安全软件的进程,然后将中毒电脑连接到病毒作者指定的网络中,使得病毒作者(黑客)可以入侵用户系统。

1, 遍历进程找360TRAY.EXE,如果存在,则强制结束进程;
2, 修改注册表项HKLM\Software\Microsoft\Windows NT\CurrentVersion\Svchost\NetSvr值为"DNSService"
注册%SystemRoot%\System32\svchost.exe为名称DNSService的系统服务;
3, 修改注册表项HKLM\SYSTEM\CurrentControlSet\Services\DNSService\Description值为"DNS 域名服务"

免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。

  • 上一篇病毒:

  • 下一篇病毒:
  • 赞 助 商
     
    频 道 最 新
    · 病毒预警“U盘蠕虫下载器变种EYK(Worm.Win
    · 19号预警:“代理蠕虫变种ZOY(Worm.Win32.
    · 网管为了报复 变成了黑客
    · “代理木马”变种iy TrojanDownloader.JS.A
    · “QQ大盗”变种udq Trojan/PSW.QQPass.udq
    · 今日预警“梅勒斯木马下载器变种BNL(Troja
    · 预警“MSN盗号木马变种A(Trojan.PSW.Win32
    · “卡拉蜜”变种aau Packed.Krap.aau
    · “玛格尼亚”变种els TrojanSpy.Magania.el
    · 今日预警“安德夫木马变种SPG(Trojan.Win3
    · 今日预警梅勒斯木马下载器变种AIO(Trojan.
    · “视频宝宝”变种esu Trojan/VB.esu
    · “玛格尼亚”变种dhx TrojanSpy.Magania.dh
     
    相关文章
    没有相关病毒