Win32.Hack.Remote.cu.630784

来源:百度知道 编辑:UC知道 时间:2024/09/22 09:45:57
这是什么病毒,有什么危害

1.释放文件:
C:\Program Files\Windows SyncroAd\CComm.dll(77824 字节,病毒Win32.Troj.ADWinSyncro)
C:\Program Files\Windows SyncroAd\WinSync.exe(17920字节病毒Win32.Troj.ADWinSyncro)
C:\Program Files\Windows SyncroAd\Info.txt(1764字节)
C:\Program Files\Windows SyncroAd\SyncroAd.exe(25088字节,病毒Win32.Troj.ADWinSyncro)
%System%\ide21201.vxd(4720字节)

2.修改注册表。
添加主键和键值:
HKEY_LOCAL_MACHINE\Software\Windows SyncroAd\
"param"="00627e4647869ee8c7f506d9675f8a276fe7f96a3fa507b9:6561626661636263633661363266356233333336623862663966373263643730"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\
"Windows SyncroAd"="C:\Program Files\Windows SyncroAd\SyncroAd.exe"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Windows SyncroAd\
"