ppcore.dll

ppcore.dll,第1张

病毒启动后会释放一个DLL文件,并将其写入消枯内存进程,打开并监听TCP端口,等待连接。

病毒的清除法: 使用光华病毒软件,彻底删除。

病毒名称: Trojan.PPCore.01 类别: 木棚运马病毒 病毒资料: 破坏方法:

病毒启动方式:

病毒复链桥梁制自己到系统目录并修改注册表键值如下:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion

\Run\KeyValue

%SYSDIR%\%CURFILE%

写文件绝逗必须要在打开的情况下才能进行处理,关闭梁宽的状态下就相当于对其不再进行处理了。可以打开进行数据处理,为了不显示处理的橡宏亮exell,可以设置打开vi的状态为minimized最小化就好了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/8209040.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-14
下一篇 2023-04-14

发表评论

登录后才能评论

评论列表(0条)

保存