QQ尾巴“cycxfxtls.exe”的查杀
今天看到网友贴的几个日志中出现C:\WINDOWS\system\cycxfxtls.exe,感到有点儿新鲜。其中一个网友给出了这个木马的下载地址。
下载后,种植在系统中。一看——靠!原来是个老掉牙的马(一个很老的QQ尾巴。记得2004年俺初学手工杀毒时杀的第一个木马就是它)。原来,这个木马的主体文件名为123.exe,现在是cycxfxtls.exe。其它木马文件与原来的完全一样;注册表改动也一样。
手工查杀方法:
1、结束木马进程(图1)。
2、打开注册表编辑器。
展开HKEY_CLASSES_ROOT\txtfile\shell\open\command
将@=N0TEPAD.EXE改为@=NOTEPAD.EXE
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除"cycxfxtls.exe"="C:\\WINDOWS\\system\\cycxfxtls.exe"
3、删除木马文件(图2)
图1