Win10系统笔记本打字不显示字出来怎么办?使用电脑编辑文字的时候,在文字编辑框中却不会出现文字。遇到这样的问题导致用户无法进行文字消息发送和工作文件的编辑,影响非常大。那么怎么快速解决问题呢?接下来一起看看详细的解决步骤分享吧。......
2023-01-31
近日,一款名为Dynamer的木马病毒被McAfee发现利用Win7/Win8.1/Win10的“上帝模式”为非作歹,为攻击者大开受害系统后门,从而实现远程操控的目的,而且这款木马很难清除,可能上帝也很无奈……
这款木马早在2010年就在微软恶意软件防控中心挂名上榜,最近新的活动又让它刷出了存在感。该木马进入目标设备后,通过修改注册表的方式达到保持开机启动的目的。值得注意的是,该注册表“修改版”包含上帝模式标准代码段“{241D7C96-F8BF-4F85-B01F-E2B043341A4B}”,能够从“上帝模式”中启动远程桌面连接,具体键值如下:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
lsm = C:\Users\admin\AppData\Roaming\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}\lsm.exe
可以看到,“上帝模式”前缀(GodMode,可自定义修改)被修改为“com4”。根据McAfee实验室研究员Craig Schmugar的描述,这一名称能够很好地避免木马所在目录被清理,因为系统会把它当做设备来对待,甚至连用户本身都很难通过文件资源管理器和命令等传统方式来删除它。
不过,魔高一尺,道高一丈。想要清理这个悍匪也不必向上帝祈祷,只需在“命令提示符”管理员模式下执行如下命令就可以将其击毙(如果你发现木马在其他位置,将其中的“\\.\%appdata%\”更换为木马实际所在路径即可):
> rd “\\.\%appdata%\com4.{241D7C96-F8BF-4F85-B01F-E2B043341A4B}” /S /Q
相关推荐:
怎么阻止和预防Dyreza木马攻击Win10和Edge?
Win10系统安装成功后怎么设置SATA硬盘AHCI模式?
Win7 32位系统下防止u盘自行启动木马的三个有效措施
相关文章
Win10系统笔记本打字不显示字出来怎么办?使用电脑编辑文字的时候,在文字编辑框中却不会出现文字。遇到这样的问题导致用户无法进行文字消息发送和工作文件的编辑,影响非常大。那么怎么快速解决问题呢?接下来一起看看详细的解决步骤分享吧。......
2023-01-31
Win10如何看电脑是否被监控?很多用户在平常的手机、电脑使用中都会比较注重自己的隐私安全,近期就有Win10用户想要知道自己的电脑是否被监控,那么应该如何查看呢?下面小编就教给大家方法,我们一起来看看吧。......
2023-01-31
Win10注册表打不开怎么修复?注册表是Windows操作系统中的一个核心数据库,在整个系统中起着核心作用。如果你的电脑注册表打不开,那么可能是系统有损坏和恶意软件冲突导致的,对此我们可以试着使用以下方法来修复。......
2023-01-31
相信有不少用户在使用电脑的时候难免碰到一些些流氓软件来篡改默认的浏览器,导致自己无法正常的使用,那么我们要如何操作才能够去修改默认的浏览器呢?其实非常简单,下面就和小编一起来看看操作步骤,有需要的用户可不要错过。......
2023-01-31
Win10如何取消Edge浏览器自动扫描下载的文件?有用户发现自己在Edge浏览器下载好文件之后,软件都会自动进行一个安全扫描,虽然这样的扫描更安全,但是需要进行时间等待。那么如何去进行功能取消呢?来看看具体的操作分享吧。......
2023-01-31