设为首页 | 加入收藏 | 软件园 | 图片库 |

热门新闻 | 网游新闻 | 硬件资讯 | Vista技巧 | 站长工具 | 即时聊天 | 办公应用 | 站长故事 | 数据中心 | 数据库生涯
软件资讯 | 华为技术 | 硬件知识 | Vista优化 | 网络管理 | 硬件改造 | 组网布线 | 杀毒防护 | 无盘网络 | 嵌入式应用
业界资讯 | 内核研究 | 动易学院 | Vista安全 | 网站优化 | 黑客技术 | 图像设计 | 活动目录 | 节日短信 | 服务器应用

  

  您现在的位置: 大刀99站 >> 软件应用 >> 杀毒防护 >> 正文

病毒后门(datmps.dll)手动解决方法

作者:未知    教程来源:未知    点击数:    更新时间:2008-7-21    

文件名称:datmps.dll 文件大小:33,760 bytes AV命名:Trojan-Spy.Goldun!sd6 加壳方式:UPX 文件MD5:3F5A6FB14D49675A62293B83863A8186 病毒类型:后门
主要行为:

1、释放文件:

C:\Windows\System32\datmps.dll 21,984 byte

C:\Windows\System32\wlite.sys 8,816 bytes

2、添加启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\datmps]
DllName = 64 61 74 6D 70 73 2E 64 6C 6C 00 00 
Startup = "datmps" 
Impersonate = 0x00000001 
Asynchronous = 0x00000001 
MaxWait = 0x00000001 
NGIX = "[1062522C5803A23AD]"

64 61 74 6D 70 73 2E 64 6C 6C 00 00 解密得:datmps.dll

3、注册驱动:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wlite\Security]
Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 
00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 
FF 01 0F 0 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wlite]
Type = 0x00000001 
Start = 0x00000001 
ErrorControl = 0x00000000 
ImagePath = "system32\wlite.sys" 
DisplayName = "WMV9 Codec"

4、添加注册表,保证安全模式依然加载:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\wlite.sys]
(Default) = "Driver" 
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\wlite.sys]
(Default) = "Driver"

5、调用IE傀儡进程,后台连接外部:rushprot***.net

解决方法:

1、下载PowerRmv,后断开网络连接:
如下:
2、依次删除C:\Windows\System32\datmps.dll和wlite.sys。
3、删除启动项(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\datmps]

转载请注明出处<大刀99站>http://www.dadao99.com

关闭本页窗口
 
  • 上一篇教程:

  • 下一篇教程:
  •        
    美 图 赏 析
       教程搜索
    栏目导航

    相关内容

    · 2008七款免费杀毒软件权威推荐
    · 江民KV网络版2008试用体验(安装篇…
    · 瑞星针对IE7最新漏洞进行紧急处理
    · 多管齐下防病毒 McAfee 2009火线…
    · 谁才是“守鹤之盾”国内六款ARP防…
    · Autorun.inf 病毒手工清除方法
    · U盘病毒vistaAA.exe的手动查杀方…
    · 简单分析SCVVHSOT.exe病毒
    · 病毒后门(datmps.dll)手动解决方…
    · 陈冠希事件的启示 明星电脑安全防…
    · 教你手动清楚磁碟机病毒木马的方…
    · 安全小妙招 WinRAR硬盘“清毒”绝…
    · 让你的病毒库自动备份升级
    · 微软OneCare杀毒软件详细体验
    · 国内三款杀毒软件DOS版PK
    热门文章
    酷 软 下 载
     
       切换到繁體中文  - 网站地图 - 申请链接联系我们 - 版权申明    
    Copyright 2007 Www.dadao99.com版权所有 ICP备 08022547号 商务合作: QQ:281915177  Emailnanqiyun121@hotmail.com 

    本站提供的所有文章均来自互联网下载纯属学习交流之用,如侵犯您版权的请与我们联系,我们会尽快改正在24小时内删除。