网络运营商监控:Exploit.MhtRedir.vtd 这是什么病毒??

来源:百度文库 编辑:神马品牌网 时间:2024/05/04 23:56:36
这是什么病毒??Exploit.MhtRedir.vtd 这是什么病毒??

病毒名称:Exploit.MhtRedir
中文名:“MHT漏洞利用者”
病毒类型:木马
影响平台:Win9x/2000/XP/NT/Me/2003

Exploit.MhtRedir.dno包含特殊格式的HTML代码,运行后可以下载程序并执行,而且不会有下载提示框出现,利用的是MHTMLExploit的IE安全系统漏洞。当我们访问包含此病毒的网站或HTML邮件时,就会直接下载文件然后自动运行。一般在下载文件时都会出现一个安全提示框,但病毒利用IE漏洞允许绕过此环节直接下载攻击者指定的特定文件。

问:rundll32这个进程是不是出现了两个就是中木马了?机子比以前慢了
,不一定很多流氓软件也用这个东东加载的,但是也不排除病毒伪装成软件的可能,如果用杀毒软件不能杀死:你可以手动把它找出来,1用Windows优化大师之类的软件看看什么程序会在开机时启动,2若没有发现可疑进程则该病毒是*.DLL型嵌入式的病毒或木马,一般是svchost.exe 和 explorer.exe发生关联,先看内存中的进程,看有没有陌生进程,如果没有可确定是*.DLL的了用Windows进程管理仔细看svchost.exe 和 explorer.exe加载的*.DLL,注意svchost.exe有很多是系统必须的只有对进程比较了解才能分出svchost.exe上加载的东东,杀explorer.exe和svchost.exe上加载的毒得先退出explorer.exe或svchost.exe然后删除病毒文件,如果杀毒后仍然不稳定说明系统被破坏只须修复安装就OK了

脚本病毒