dll.exe的查杀
这是个后门。卡巴斯基命名为Backdoor.Win32.PcClient.ck。
查杀过程:
1、结束病毒进程dll.exe和系统进程spoolsv.exe(被病毒插入)。
2、删除下列文件:
C:\windows\system32\00007981.dll
C:\Documents and Settings\当前用户名\Local Settings\Temp\151.tmp
C:\Documents and Settings\当前用户名\Local Settings\Temp\152.tmp
C:\Documents and Settings\当前用户名\Local Settings\Temp\153.tmp
C:\windows\system32\dll.exe
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:Messenger(指向:C:\windows\system32\dll.exe)。