瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 extel.exe到底是一个什么病毒呀??

12   2  /  2  页   跳转

extel.exe到底是一个什么病毒呀??

1、点击“开始”-“运行”,输入services.msc,或利用管理工具打开服务管理器。
2、查看是否有一个名为“External Telecom”的服务名,如有而且是启动的证明机器中了Extel木马病毒。
因为是新出现的木马病毒,目前尚无专杀工具,手工清除步骤如下:
1、在服务管理器中禁用“External Telecom”服务,然后重新启动机器;
2、重启后,用资源管理器在C:\windows\(或C:\WINNT,请根据本机具体安装目录而定)下找到名为Extel.exe的文件,去除其系统、只读、隐藏属性,然后删除。这个步骤也可通过COMMAND完成,具体步骤如下:
点击“开始”-“运行”,输入cmd,然后在command窗口执行:cd\winnt(或cd\windows)
然后运行:attrib extel.exe -s -h -r
最后删除:del extel.exe
4、删除病毒服务名:“开始”-“运行”,输入regedit,在注册表编辑器中删除以下键值即可:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ExternalTelecom
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ExternalTelecom

3、安装补丁程序:MS05-010、MS05-036、MS05-037
gototop
 

这是卡巴斯基查那个样本的结果:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-20 14:28:30
描述:



gototop
 

失敬,失敬...
gototop
 

【回复“baohe”的帖子】

怎么清理注册表,我看你都不是用的注册表编辑器呀,用的什么工具清理的注册表??

我为什么我接触到的都是WINXP??
gototop
 

引用:
【wfpl6190的贴子】【回复“baohe”的帖子】

怎么清理注册表,我看你都不是用的注册表编辑器呀,用的什么工具清理的注册表??

我为什么我接触到的都是WINXP??
...........................

用windows 的注册表编辑器或第三方类似工具都行.只不过,我用TuneUp用顺手了,所以,总是用它.
gototop
 

引用:
【JayFaye的贴子】失敬,失敬...
...........................


谢谢你提供的样本. 现在,找个rootkit样本--真难啊!!
gototop
 

bsfdsgfgsd
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT