trojan.win32.Flystudio是什么病毒 他是怎么进入我的电脑的 主要是危害什么的

trojan.win32.Flystudio.kx又是什么病毒呢
2024-12-16 10:51:00
推荐回答(3个)
回答1:

文件名称:Service0.exe

文件大小:640106 byte

AV命名:Trojan.Win32.FlyStudio.bi(卡巴斯基) Trojan.KeyLogger.1620 (Dr.web)

加壳方式:UPX

编写语言:VC+E语言

文件MD5:cddd00711f5f9f42e14b0870d22472fe

主要行为:

1、 释放文件:

C:\WINDOWS\Fonts\Service0.jpg 640106 字节(备份文件)

C:\WINDOWS\system32\Service0.exe 640106 字节

C:\WINDOWS\system32\Service0.dll 134656 字节

2、 注册为系统服务:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gressep0

(注册表值) DisplayName = REG_SZ, "gressep0"

(注册表值) ErrorControl = REG_DWORD, 1

(注册表值) ImagePath = REG_EXPAND_SZ, "C:\windows\system32\Service0.exe"

(注册表值) ObjectName = REG_SZ, "LocalSystem"

(注册表值) Start = REG_DWORD, 2

(注册表值) Type = REG_DWORD, 272

3、 记录键盘等操作。

4、 Service0.dll注入IEXPLORE.EXE,反向连接wshk***.vicp.net。

解决方法:

1.下载SREng(可到down.45it.com下载)。后断开网络连接。

2.结束IE进程。并用SREng删除服务项:gressep0

3.重启计算机,删除文件:

C:\WINDOWS\Fonts\Service0.jpg 640106 字节(备份文件)

C:\WINDOWS\system32\Service0.exe 640106 字节

C:\WINDOWS\system32\Service0.dll 134656 字节

回答2:

您好:
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/

回答3:

http://www.virustotal.com/zh-cn/这个是免费在线病毒和恶意软件扫描 希望对你有帮助