Win10怎么使用上帝模式清除Dynamer的木马病毒?
近日,一款名为Dynamer的木马病毒被McAfee发现利用Win7/Win8.1/Win10的“上帝模式”为非作歹,为攻击者大开受害系统后门,从而实现远程操控的目的,而且这款木马很难清除,可能上帝也很无奈……

这款木马早在2010年就在微软恶意软件防控中心挂名上榜,最近新的活动又让它刷出了存在感。该木马进入目标设备后,通过修改注册表的方式达到保持开机启动的目的。值得注意的是,该注册表“修改版”包含上帝模式标准代码段“{241D7C96-F8BF-4F85-B01F-E2B043341A4B}”,能够从“上帝模式”中启动远程桌面连接,具体键值如下:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
lsm = C:\Users\admin\AppData\Roaming\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}\lsm.exe

可以看到,“上帝模式”前缀(GodMode,可自定义修改)被修改为“com4”。根据McAfee实验室研究员Craig Schmugar的描述,这一名称能够很好地避免木马所在目录被清理,因为系统会把它当做设备来对待,甚至连用户本身都很难通过文件资源管理器和命令等传统方式来删除它。
不过,魔高一尺,道高一丈。想要清理这个悍匪也不必向上帝祈祷,只需在“命令提示符”管理员模式下执行如下命令就可以将其击毙(如果你发现木马在其他位置,将其中的“\\.\%appdata%\”更换为木马实际所在路径即可):
> rd “\\.\%appdata%\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}” /S /Q
相关推荐:
相关文章
什么是恶意网站?详解2016最新的钓鱼、黑客入侵、木马病毒教程
大家都知道恶意网站在我们平时上网的时候并不少见,最常见的就是扎起我们登录qq和百度网页中见到的一些,现在小编就为大家讲解2016年最新黑客入侵教程2016-08-24win10怎样开启defender 开启windows defender扫描木马病毒的方法
使用win7和win8的用户的朋友都把系统升级成了win10,那么win10怎样开启defender呢?下面跟着脚本之家小编一起学习开启windows defender扫描木马病毒的方法,非常不错,具有2016-07-05- 要查杀病毒就要彻底查杀,那么要怎么样才能彻底查杀电脑病毒呢?下面由脚本之家小编给你做出详细的电脑病毒彻底查杀方法介绍!希望对你有帮助2016-04-30
- 病毒利用受感染的电脑主动感染其他连接的电脑,症状可能是档案损毁,当机,慢机,应用程式无法执行等等。有一些散播病毒者通过销售解毒工具敛财。接下来通过本文给大家介绍2016-04-12
- 电脑是怎么中病毒?如何防护电脑盗号的木马?很多朋友都碰到这类问题却不知道怎么解决,其实方法很简单的,下面小编就为大家详细介绍一下,来看看吧2016-03-24
- 这篇文章主要介绍了电脑病毒:电脑感染木马病毒查找和清除的方法的相关资料,需要的朋友可以参考下2015-09-25
- 带有ARP攻击行为的病毒,木马很是常见,主要有两种表现形式:频繁的出现地址冲突的现象以及 上网速度很慢甚至上不了网,这类问题如何解决呐?2015-09-22
- 本文全面讨论了Windows木马的方方面面:如何工作,有何特性,当然,也有针对性地提出了一些如何尽量减少木马危害的措施。2015-09-21
- 对于手机的顽固木马,大家都并不陌生,这种手机病毒,就类似于电脑中的顽固病毒,无论你如何查杀或者删除,重启后,这些病毒都会依然出现,导致手机出现各种异常,影响我们2015-04-21
- 网站被黑或者是被上传木马是比较常见的,也是用户比较关注的一个问题,下面给大家介绍网站中病毒或者有木马的处理方法,需要的朋友一起看看2017-12-11


最新评论