瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致:“xxdbxx"——关于wxroe.exe木马的查杀

1   1  /  1  页   跳转

致:“xxdbxx"——关于wxroe.exe木马的查杀

致:“xxdbxx"——关于wxroe.exe木马的查杀

一、wxroe.exe木马感染系统后的基本情况

1、创建文件夹C:\Program Files\Wxroe\。 在此文件加中创建文件wxroe.exe

2、插入IE(没开IE时,进程列表中有 iexplore.exe进程。此进程可结束。)

3、注册表改动:
(1)在HKU\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\下添加:ParseAutoexec
(2)在HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\添加 AppData
(3)在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\下添加RemoteSharedAccess


二、查杀:

1/结束进程列表中的所有iexplore.exe进程。
2/删除C:\Program Files\Wxroe\整个文件夹。
3/删除上述注册表项。


最后编辑2005-11-01 20:12:30
分享到:
gototop
 

看到好多起wxroe.exe了,,,
也不知他们都清除了没有,,
顶起~~~
gototop
 

wxroe.exe是什么木马啊?还请介绍一下,汗。最近很火吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT