当前位置:首页 科普知识 Win32.Troj.Autorun.mv.141312

Win32.Troj.Autorun.mv.141312

发布时间:2023-09-14 00:31:01

Win32.Troj.Autorun.mv.141312是一个木马病毒。该病毒运行后,通过映像劫持的手段,会使著名杀软都无法打开使用。浏览不了与安全或病毒相关的网页。使用户无法通过正常的杀毒方式解决该问题。

Win32.Troj.Autorun.mv.141312介绍

Win32.Troj.Autorun.mv.141312是一个木马病毒。该病毒运行后,通过映像劫持的手段,会使著名杀软都无法打开使用。浏览不了与安全或病毒相关的网页。使用户无法通过正常的杀毒方式解决该问题。

Win32.Troj.Autorun.mv.141312

Win32.Troj.Autorun.mv.141312简介

病毒全名:Win32.Troj.Autorun.mv.141312

威胁级别 ★★

病毒行为:映像劫持,自删除,无法使用杀软,安全网页被屏蔽

Win32.Troj.Autorun.mv.141312攻击动作

1.病毒运行后,产生以下病毒文件

%Program Files%meex.exe

%Program Files%Common FilesMicrosoft Sharedamartpg.inf

%Program Files%Common FilesMicrosoft Sharedhavnepc.exe

Win32.Troj.Autorun.mv.141312

%Program Files%Common FilesSystembhekrgm.exe

2.病毒运行成功后,会自行删除病毒源文件。

3.在注册表中,病毒自行添加键值

HKCUSoftwareajjood

HKCUSoftwarelbdwwd

HKLMsoftwaremicrosoftwindows NTCurrentVersionImage File Execution(映像劫持)

4.该病毒运行后,著名杀软不可使用(无法打开),如毒霸、卡巴斯基等。

Win32.Troj.Autorun.mv.141312

5.启动项被病毒纂改

启动项名:bhekrgm 对应路径:%Program Files%Common FilesSystembhekrgm.exe

启动项名:havnepc 对应路径:%Program Files%Common FilesMicrosoft Sharedhavnepc.exe

6.打开浏览器,如果有关于安全或者"病毒"字眼的网站全部被自行关闭。

温馨提示:
本文【Win32.Troj.Autorun.mv.141312】由作者 爱百科 转载提供。 该文观点仅代表作者本人, 自学教育网 信息发布平台,仅提供信息存储空间服务, 若存在侵权问题,请及时联系管理员或作者进行删除。
(c)2008-2025 自学教育网 All Rights Reserved 汕头市灵创科技有限公司
粤ICP备2024240640号-6