瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 一只小马SVCHOST.EXE
baohe - 2007-7-6 10:48:00
样本来自萧心,MD5值:358ee58be79468f87a380b5506207f6e

中招后,系统进程中可见ceheh.exe;浏览器通过80端口访问72.14.235.165(美国加州)(图1)。

查杀流程:

1、结束病毒进程ceheh.exe(图2)
2、删除病毒启动项(图3)
3、删除病毒文件(图4)

附件: 155847200776103816.jpg
baohe - 2007-7-6 10:48:00
图2

附件: 155847200776103839.jpg
baohe - 2007-7-6 10:49:00
图3

附件: 155847200776103949.jpg
baohe - 2007-7-6 10:50:00
图4

附件: 155847200776104020.jpg
haohe的fans - 2007-7-6 10:54:00
谢了
spiritfire - 2007-7-7 8:09:00
这种级别的马通常是某BT下载器的喽罗吧?
xiaoshzi - 2007-7-7 8:35:00
什么病毒在你手里都很简单
HOSTのS - 2007-7-7 9:21:00
处理过程比较简单吧
xiaoxiongjoy - 2008-2-28 18:49:00
学习
xiaoxiongjoy - 2008-2-28 18:49:00
学习
1
查看完整版本: 一只小马SVCHOST.EXE