永发信息网
Wshell.run "ntsd -c q -pn Explorer.exe",0, True
答案:1 悬赏:30 手机版
解决时间 2021-05-06 06:51
提问者
网友:人傍凄凉立暮秋
2021-05-05 12:52
Wshell.run "ntsd -c q -pn Explorer.exe",0, True
我知道这句话是杀掉进程里的Explorer.exe
那么那句话是恢复Explorer.exe
最佳答案
五星知识达人
网友:雪起风沙痕
2021-05-05 14:11
<virus.win32.vb.bu是什么>文件名称:EXPLORER.EXE
病毒名称:Virus.Win32.VB.bu(卡巴斯基)
Win32/VB.NHZ 蠕虫(NOD32)
Trojan.PSW.SBoy.a(瑞星)
Trojan/PSW.Jianghu.ei(江民)
技术分析
病毒窗体标题为:¤三好学生¤,源代码工程名为EXPLORER.VBP,通过U盘传播,运行后注入EXPLORER.EXE进程,并试图盗取以下游戏帐号:
程序代码
Warcraft III
Counter-Strike
NFS Underground 2
Crazy Arcade
O2-JAM
PopKart Client
YB_OnlineClient
legend of mir2
CTRacer Client
Audition
gprs5.com
RQRONLINE
QQGame
添加注册表自启动项:
程序代码
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
wsctf.exe=%System32%\wsctf.exe
explorer.exe=%System32%\explorer.exe
更改[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]
键值为 USERINIT.EXE,EXPLORER.EXE
搜索并复制文件wsctf.exe、EXPLORER.EXE到移动硬盘,生成AutoRun.inf文件内容为:
程序代码
[autorun]
OPEN=EXPLORER.EXE
shell\open=打开(&O)
shell\open\Command=EXPLORER.EXE
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=EXPLORER.EXE
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
跪求有关化妆品店的社会实践报告(一千字左右)
诺基亚5230怎么下载歌曲和壁纸
神奇宝贝银魂所有球得到方法。(特别是达依玛球)
家里无聊做什么事好
鲁迅呐喊的意思是什么,呐喊是什么意思?
DNF中元素师怎么那么少了啊?
psp一个星期没完,今天一充电 ,冲完后 ,,不知
驾驶证为什么要满分学习
你们比较喜欢武艺还是潭杰希
腾讯什么游戏一玩就点亮
QQ三国上怎麽赚钱?要快!详细
CF兵器达人,豪取明星装备活动 奖励发了没
气车为什么要安装煞车
食之味牛肉粉面馆这个地址在什么地方,我要处理点
比喻浪费时间的诗句,不浪费时间的名人名言
推荐资讯
女友肚子右边的胃痛
手机QQ能改密码吗/
浪漫玫瑰园谁能送我些花?
哪个组合是山寨的?
你好,我在找一段视频的背景音乐
圭贤家族的邀请码~!哪位亲可以帮我!~很着急~!
君子兰10月份开花正常吗
比亚迪f3r 舒适型 金钻版西安最低卖多少钱
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?