瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 extel.exe到底是一个什么病毒呀??

12   1  /  2  页   跳转

extel.exe到底是一个什么病毒呀??

extel.exe到底是一个什么病毒呀??

开机自动在注册表里加载服务项目,删除掉后开机还有,删除extel.exe后开机还有!!
搜索不到extel.dll,extel_hook.dll,extelkey.dll
这到底是什么样的一个病毒?怎么才能杀掉,望高手回复。
最后编辑2005-07-20 14:53:54
分享到:
gototop
 

仅供参考

1、在正常模式下进入注册表,搜索extel.exe和mapi32.exe,删除。
2、进入安全模式,删掉winnt下的extel.exe,system32下的mapi32.dll、mapi32.exe。皆为系统隐藏文件。如果有rdriv.sys存在,也删掉!
gototop
 

【回复“wfpl6190”的帖子】鸽子飞进了你的系统
gototop
 

为什么要删mapi32.exe?它是什么东西,你怎么知道mapi32.exe?有什么特征没有?这到底是什么病毒呀?是rootkit吗?
gototop
 

【回复“baohe”的帖子】

如果说是鸽子,那为什么查不到那些一组文件呢?
gototop
 

机器里面还有一些mediagateway.exe, 这个又是什么呢?

我用IceSword查看进程,发现一红色extel.exe,结束掉之后就不知道该怎么办了,因为我不知道该用冰刃去杀哪些文件??
gototop
 

引用:
【wfpl6190的贴子】【回复“baohe”的帖子】

如果说是鸽子,那为什么查不到那些一组文件呢?

...........................

刚才看错了.
你说是"搜索不到extel.dll,extel_hook.dll,extelkey.dll"
我只看了这熟悉的一组extel.dll,extel_hook.dll,extelkey.dll!晕!
extel.exe是个夹带rootkit的后门.
用IceSword可以干掉(设置看下图)

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-20 14:14:40
描述:



gototop
 

结束上图中红字进程后,用IceSword删除%system%下的extel.exe和rdriv.sys这两个病毒文件.
gototop
 

然后,清理注册表.

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-20 14:21:06
描述:



gototop
 

上述手工查杀的效果验证:

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-7-20 14:26:31
描述:



gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT