找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

手机号码,快捷登录

广告位招租qq41463402
查看: 10|回复: 0

[系统教程] Conficker蠕虫病毒gctsa.dll清除方法

[复制链接]

4888

主题

1334

回帖

2万

积分

知府

UID
8866
金钱
266 点
威望
0 点
贡献
-29855 点
宣传
0 人
买家
0 元
卖家
0 元
注册时间
2018-1-30
最后登录
2025-7-19

交易达人勋章活力无限勋章拍卖狂勋章

发表于 2025-7-18 06:28 | 显示全部楼层 |阅读模式

病毒文件路径:C:\windows\system32 akopndw.dll

动态链接库文件,插入到可执行exe进程从而达到运行。

注册表键值达到开机自启动:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager]

"PendingFileRenameOperations"=hex(7):5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,00,\

77,00,69,00,6e,00,64,00,6f,00,77,00,73,00,5c,00,73,00,79,00,73,00,74,00,65,\

00,6d,00,33,00,32,00,5c,00,74,00,61,00,6b,00,6f,00,70,00,6e,00,64,00,77,00,\

2e,00,64,00,6c,00,6c,00,00,00,00,00,00,00

(特别注意PendingFileRenameOperations的键值)

解决方法:

开始-运行-输入regedit打开注册表编辑器 依次打开 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager

删除PendingFileRenameOperations键值

重新启动计算机后删除C:\windows\system32 akopndw.dll

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|富贵论坛 ( 琼ICP备2022019866号-7 )

GMT+8, 2025-8-15 03:02 , Processed in 0.121537 second(s), 12 queries , Redis On.

Powered by FGLT.ME

© 2001-2025 FUGUILUNTAN FGLTNET

快速回复 返回顶部 返回列表