導航:首頁 > 手機軟體 > dumm文件用什麼軟體打開

dumm文件用什麼軟體打開

發布時間:2023-01-09 01:47:38

❶ 已檢測到: 木馬程序 Trojan-PSW.Win32.OnLineGames.

病毒名稱: Trojan-PSW.Win32.OnLineGames.
病毒類型: 木馬
感染系統: windows98以上版本
開發工具: Borland Delphi 5.0
加殼類型: 無

病毒描述:
該病毒屬木馬類,病毒運行後衍生病毒文件,修改注冊表,添加啟動項,以達到隨機啟動的目的,該病毒盜取用戶敏感信息,包括網路游戲的賬號與密碼等。

行為分析:
1、病毒運行後衍生病毒文件:
C:\WINDOWS\system32\dt.dll 其中dt.dll由rundll32.exe釋放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
各個分區(除C盤以外)根目錄下:Autorun.inf及mplay.com

2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下規則:

HOSTS 文件
127.0.0.1 localhost
58.215.74.216 new3.etsoft.com.cn
58.215.74.216 www.gaomm.com
58.215.74.216 www.88cc8.com
58.215.74.216 wg770.com

3、修改注冊表,添加啟動項,以達到隨機啟動的目的:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>

4、該病毒盜取用戶敏感信息,包括網路游戲的賬號與密碼等:
病毒文件Microsoft\rundll32.exe由自啟動直接運行,處於系統進程列表;病毒文件use6.dll由系統rundll32.exe調用;病毒文件dt.dll注入系統所有進程。

殺除方法:
1. ewido

www.ewido.net

注意啊 是要英文版的 升級後再殺毒!

2. 反黑精英[Trojan Ender]
廣受好評!木馬、QQ盜號軟體、傳奇盜號軟體等各種黑客程序的真正剋星!查殺速度最快,准確率最高,殺除最細致!各種輔助工具使用簡單而功能強大!
http://chcodes.com/soft/11/129/11338.html

❷ 高手快來幫忙

清除方案: (建議先下載個UNLOCKER)
1、關閉系統還原(一定要關閉,建議刪掉所有的系統還原文件),結束兩個進程rundll32.exe;
2、打開選項「顯示受保護的操作系統文件」「顯示隱藏文件」(我的電腦--工具--文件夾選項--查看--)
刪除以下文件:(文件刪不掉的 安裝UNLOCKER 右鍵--UNLOCKER後--再刪除)
!!(打不開隱藏文件的:
把下面的內容保存成 ****.reg 文件後,雙擊導入注冊表即可!
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105")

刪掉以下文件
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
C:\WINDOWS\system32\dt.dll
WINDOWS文件夾內的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類文件手動刪除,
TEMP文件夾下的upxdnd.exe和upxdnd.dll文件手動刪除。
C:下的SYS...之類包含ghook.dll和svchost.exe的2個文的文件夾刪除;
(也可以進安全模式下直接刪除)
3、修改注冊表,刪除以下兩項:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>
4、使用unlocker刪除C:\\WINDOWS\system32\drivers\etc\hosts
5、使用資源管理器(開始-所有程序-附件-windows資源管理器)打開各個分區,刪除所有分區下面的Autorun.inf及mplay.com (也可右鍵打開進去,但不要雙擊進入)
6:檢查並清理啟動項,(開始--運行--輸入「MSCONFIG」--啟動),
7:重起

❸ 為什麼IE瀏覽器總是剛開一會兒自己就關了

一般是因為中了IE尾巴和流氓軟體之類的東西,都是小問題。建議用超級兔子,windows優化大師,或者安全衛士360清理一下,基本都能搞定的。

閱讀全文

與dumm文件用什麼軟體打開相關的資料

熱點內容
電腦上怎麼下載班智達的軟體 瀏覽:1115
無痕跡消除圖片軟體 瀏覽:683
免費小票軟體 瀏覽:918
華為在哪裡設置軟體停止運行 瀏覽:929
用電腦鍵盤調節聲音大小 瀏覽:1228
自動刷軟體賺錢 瀏覽:1229
古裝連續劇免費版 瀏覽:1381
工免費漫畫 瀏覽:1121
手機軟體專門儲存文件 瀏覽:1477
uos如何用命令安裝軟體 瀏覽:1273
有線耳機插電腦麥克風 瀏覽:625
侏羅紀世界3在線觀看完整免費 瀏覽:965
單個軟體怎麼設置名稱 瀏覽:688
鳳凰網電腦版下載視頻怎麼下載視頻怎麼下載 瀏覽:1351
明白之後如何免費獲得無人機 瀏覽:800
如何解禁軟體菜單 瀏覽:807
副路由器連接電腦視頻 瀏覽:1323
內置wifi電視如何裝軟體 瀏覽:1062
手機換零免費雪碧 瀏覽:1557
國行蘋果如何下載美版軟體 瀏覽:1173