| 进程文件: | ying 或 ying.exe |
| 进程位置: | windir |
| 程序名称: | Troj_backdoor.ying |
| 程序用途: | 后门木马病毒 |
| 程序作者: | |
| 系统进程: | 否 |
| 后台程序: | 是 |
| 使用网络: | 是 |
| 硬件相关: | 否 |
| 安全等级: | 低 |
| 进程分析: | 该病毒修改注册表创建Run/ying项实现自启动,运行后将病毒模块_UsbDriver.lib注入多个进程运行,ying.exe文件为隐藏属性。 开启后门服务,允许恶意攻击者远程控制计算机。 |
、请先结束进程
再删除文件,清理注册表
RAKsmart怎么样?RAKsmart是一家由华人运营的国外主机商,提供的产品包括独立服务器租用和VPS等,可选数据中心包括美国加州圣何塞、洛杉矶、中国香港、韩国、日本、荷兰等国家和地区数据中心(部分自营),支持使用PayPal、支付宝等付款方式,网站可选中文网页,提供中文客服支持。本月商家继续提供每日限量秒杀服务器月付30.62美元起,除了常规服务器外,商家美国/韩国/日本站群服务器、1-10...
virmach怎么样?virmach家这几年非常火,从商家的黑五闪购开始,以超低的价格吸引了大批的国人客户,而且商家的机器还是非常稳定的,站长手里的4.75刀年付已经用了两年了,非常稳定,不过商家到国内的线路一般,目前商家新上了夏季优惠促销,价格低到发指,年付7.2美元起,商家反馈将在9月开始更换AMD+NVMe平台,这个消息从年初就有了,不过一直没有更换,目前这个时间也不确定是否准确。点击进入:...
Virtono是一家成立于2014年的国外VPS主机商,提供VPS和服务器租用等产品,商家支持PayPal、信用卡、支付宝等国内外付款方式,可选数据中心共7个:罗马尼亚2个,美国3个(圣何塞、达拉斯、迈阿密),英国和德国各1个。目前,商家针对美国圣何塞机房VPS提供75折优惠码,同时,下单后在LET回复订单号还能获得双倍内存的升级。下面以圣何塞为例,分享几款VPS主机配置信息。Cloud VPSC...