导航:首页 > 手机软件 > dumm文件用什么软件打开

dumm文件用什么软件打开

发布时间:2023-01-09 01:47:38

❶ 已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.

病毒名称: Trojan-PSW.Win32.OnLineGames.
病毒类型: 木马
感染系统: windows98以上版本
开发工具: Borland Delphi 5.0
加壳类型: 无

病毒描述:
该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。

行为分析:
1、病毒运行后衍生病毒文件:
C:\WINDOWS\system32\dt.dll 其中dt.dll由rundll32.exe释放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
各个分区(除C盘以外)根目录下:Autorun.inf及mplay.com

2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下规则:

HOSTS 文件
127.0.0.1 localhost
58.215.74.216 new3.etsoft.com.cn
58.215.74.216 www.gaomm.com
58.215.74.216 www.88cc8.com
58.215.74.216 wg770.com

3、修改注册表,添加启动项,以达到随机启动的目的:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>

4、该病毒盗取用户敏感信息,包括网络游戏的账号与密码等:
病毒文件Microsoft\rundll32.exe由自启动直接运行,处于系统进程列表;病毒文件use6.dll由系统rundll32.exe调用;病毒文件dt.dll注入系统所有进程。

杀除方法:
1. ewido

www.ewido.net

注意啊 是要英文版的 升级后再杀毒!

2. 反黑精英[Trojan Ender]
广受好评!木马、QQ盗号软件、传奇盗号软件等各种黑客程序的真正克星!查杀速度最快,准确率最高,杀除最细致!各种辅助工具使用简单而功能强大!
http://chcodes.com/soft/11/129/11338.html

❷ 高手快来帮忙

清除方案: (建议先下载个UNLOCKER)
1、关闭系统还原(一定要关闭,建议删掉所有的系统还原文件),结束两个进程rundll32.exe;
2、打开选项“显示受保护的操作系统文件”“显示隐藏文件”(我的电脑--工具--文件夹选项--查看--)
删除以下文件:(文件删不掉的 安装UNLOCKER 右键--UNLOCKER后--再删除)
!!(打不开隐藏文件的:
把下面的内容保存成 ****.reg 文件后,双击导入注册表即可!
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105")

删掉以下文件
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
C:\WINDOWS\system32\dt.dll
WINDOWS文件夹内的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之类文件手动删除,
TEMP文件夹下的upxdnd.exe和upxdnd.dll文件手动删除。
C:下的SYS...之类包含ghook.dll和svchost.exe的2个文的文件夹删除;
(也可以进安全模式下直接删除)
3、修改注册表,删除以下两项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>
4、使用unlocker删除C:\\WINDOWS\system32\drivers\etc\hosts
5、使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.inf及mplay.com (也可右键打开进去,但不要双击进入)
6:检查并清理启动项,(开始--运行--输入“MSCONFIG”--启动),
7:重起

❸ 为什么IE浏览器总是刚开一会儿自己就关了

一般是因为中了IE尾巴和流氓软件之类的东西,都是小问题。建议用超级兔子,windows优化大师,或者安全卫士360清理一下,基本都能搞定的。

阅读全文

与dumm文件用什么软件打开相关的资料

热点内容
电脑上怎么下载班智达的软件 浏览:1149
无痕迹消除图片软件 浏览:713
免费小票软件 浏览:947
华为在哪里设置软件停止运行 浏览:954
用电脑键盘调节声音大小 浏览:1252
自动刷软件赚钱 浏览:1254
古装连续剧免费版 浏览:1408
工免费漫画 浏览:1140
手机软件专门储存文件 浏览:1502
uos如何用命令安装软件 浏览:1309
有线耳机插电脑麦克风 浏览:640
侏罗纪世界3在线观看完整免费 浏览:989
单个软件怎么设置名称 浏览:714
凤凰网电脑版下载视频怎么下载视频怎么下载 浏览:1379
明白之后如何免费获得无人机 浏览:824
如何解禁软件菜单 浏览:843
副路由器连接电脑视频 浏览:1345
内置wifi电视如何装软件 浏览:1094
手机换零免费雪碧 浏览:1581
国行苹果如何下载美版软件 浏览:1201