工作小总结&小工具类

应急响应-感染Neshta病毒

病毒确定:根据感染现象确定为Virus/Win32.Neshta家族病毒病毒表现:该病毒为感染式病毒。该病毒会在系统%SystemRoot%目录下释放svchost.com文件,并通过添加注册表的方式确保每个exe文件执行的时候都会先执行这个文件。该病毒还会收集系统信息发送到远程服务器上,如当前安装的软件列表,当前运行的软件列表,以及SMTP邮件账号等。解决问题:打不开exe文件对于exe打开方式

0e449d2eda6a86ac12c0daa4a817d193.png

病毒确定:


根据感染现象确定为Virus/Win32.Neshta家族病毒


病毒表现:


该病毒为感染式病毒。该病毒会在系统%SystemRoot%目录下释放svchost.com文件,并通过添加注册表的方式确保每个exe文件执行的时候都会先执行这个文件。该病毒还会收集系统信息发送到远程服务器上,如当前安装的软件列表,当前运行的软件列表,以及SMTP邮件账号等。

7264298a3603faba5bc1c7a5e0d5b20e.png

599c84b476469ecca2269fa112514612.png

解决问题:打不开exe文件

对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的解决办法。

方案一:

    先将regedit.exe改名为regedit.com或regedit.scr。


运行regedit.com,找到HKEY_CLASSES_ROOT\\exefile\\shell\

原创不易,完成人机校验,阅读全文

相关推荐