瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 木马群hide.exe的查杀(兼答“EMTRY”)

1   1  /  1  页   跳转

木马群hide.exe的查杀(兼答“EMTRY”)

木马群hide.exe的查杀(兼答“EMTRY”)

用IceSword的手工杀毒流程:

1、禁止进程创建。结束系统核心进程以外的所有进程。
2、删除病毒文件(图1-2)。
3、删除病毒添加的注册表内容:
启动项目
注册表


[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <TIMHost><C:\windows\TIMHost.exe>  [N/A]
    <MsIMMs32><C:\windows\MsIMMs32.exe>  [N/A]
    <upxdnd><C:\windows\upxdnd.exe>  [N/A]
    <AVPSrv><C:\windows\AVPSrv.exe>  [N/A]
    <cmdbcs><C:\windows\cmdbcs.exe>  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{22311A42-AC1B-158F-FD32-5674345F23A2}><C:\windows\system32\dhbpri.dll>  [N/A]
    <{40117B96-998D-4D80-8F89-5E9DBD9F3460}><C:\Program Files\Internet Explorer\PLUGINS\SysWin64.Sys>  [N/A]

==================================
服务
[NetworSVSA / Visual  WEB][Stopped/Auto Start]
  <C:\windows\system32\wnipsvr.exe -Run><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
  <C:\windows\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]
  <C:\windows\system32\rundll32.exe RemoteDbg.dll,input><Microsoft Corporation>
[Wireless Service / WZCSRVC][Stopped/Auto Start]
  <C:\windows\system32\rundll32.exe netsrvcs.dll,input><Microsoft Corporation>
[WMI Performance API / WMIApiSrv][Stopped/Auto Start]
  <C:\windows\system32\rundll32.exe WMIApiSrv.dll,input><Microsoft Corporation>
[Remote Help Session Manager / Rasautol][Stopped/Auto Start]
  <C:\windows\system32\ntsokele.exe><N/A>

==================================
驱动程序
[Netgroup Packet Filter / NPF][Running/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>
4、删除病毒添加的winsock(图3)

图1

附件附件:

下载次数:262
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-26 18:21:30
描述:
预览信息:EXIF信息



最后编辑2008-02-28 17:54:22
分享到:
gototop
 

图2

附件附件:

下载次数:222
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-26 18:22:00
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:254
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-26 18:22:34
描述:
预览信息:EXIF信息



gototop
 

猫叔的作品,又学习了
gototop
 

好久没来了,学习下..
gototop
 

精彩
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT