致“renarain”——关于taskmg.exe和syssmss的查杀
syssmss的查杀
1、结束木马进程syssmss.exe(路径:C:\Program Files\Internet Explorer)。
2、删除木马文件:C:\Program Files\Internet Explorer\syssmss.exe。
3、清理注册表:
打开注册表编辑器,展开:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除:WinsSystem。
taskmg的查杀
这是个驱动级木马。运行后,修改explorer.exe内存。此后,当你运行运行任何应用程序时,木马均通过被篡改的explorer.exe插入相应的应用程序进程。因此,此马查杀较难。
我用SSM禁止它修改explorer.exe内存。然后按下列步骤杀:
1、结束木马进程taskmg.exe(注意:不要与正常任务管理器进程taskmgr.exe混淆)。
2、删除木马文件:
C:\WINDOWS\system32\taskmg.exe
C:\WINDOWS\system32\sosdrp.sys
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:atssse
展开:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
删除:System
注:我的“当前用户临时文件夹中还有一个c7nk.dll文件,是这个taskmg.exe释放的。这个dll文件可用KillBox删除(选择”替换删除“)。