1234   1  /  4  页   跳转

QQ尾巴“cycxfxtls.exe”的查杀

QQ尾巴“cycxfxtls.exe”的查杀

今天看到网友贴的几个日志中出现C:\WINDOWS\system\cycxfxtls.exe,感到有点儿新鲜。其中一个网友给出了这个木马的下载地址。
下载后,种植在系统中。一看——靠!原来是个老掉牙的马(一个很老的QQ尾巴。记得2004年俺初学手工杀毒时杀的第一个木马就是它)。原来,这个木马的主体文件名为123.exe,现在是cycxfxtls.exe。其它木马文件与原来的完全一样;注册表改动也一样。

手工查杀方法:
1、结束木马进程(图1)。
2、打开注册表编辑器。
展开HKEY_CLASSES_ROOT\txtfile\shell\open\command
将@=N0TEPAD.EXE改为@=NOTEPAD.EXE
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除"cycxfxtls.exe"="C:\\WINDOWS\\system\\cycxfxtls.exe"
3、删除木马文件(图2)


图1

附件附件:

下载次数:279
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-18 21:34:55
描述:
预览信息:EXIF信息



最后编辑2006-07-21 15:00:55.717000000
分享到:
gototop
 

图2

附件附件:

下载次数:285
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-18 21:35:17
描述:
预览信息:EXIF信息



gototop
 

问问版主,这个东东“安装”后打开IE是不是会弹出广告来。
gototop
 

引用:
【我无邪的贴子】问问版主,这个东东“安装”后打开IE是不是会弹出广告来。

...........................

直接访问网页www.123hao.com
gototop
 

嘿嘿,最近没看到猫叔帖了,顶下.
gototop
 

好 支持 这种毒该杀
gototop
 

顶.....学习..

猫叔要多发贴呀..........我们好学习......
gototop
 

引用:
【独孤豪侠的贴子】顶.....学习..

猫叔要多发贴呀..........我们好学习......
...........................

最近很少写杀毒帖子。
提不起精神来。没什么新货色。也没人给样本。
gototop
 



最近那个wincup.exe很凶猛呀......好像坛子上的分析不能100%杀掉哦.......
gototop
 

引用:
【独孤豪侠的贴子】

最近那个wincup.exe很凶猛呀......好像坛子上的分析不能100%杀掉哦.......
...........................

没人给我这个wincup.exe
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT