回复:求各位大侠帮帮我解决下我的问题
病毒名称:Trojan-PSW.Win32.Agent.iua
中文名称:灰鸽子变种
病毒类型:后门类件
MD5: 1EC9DB1C9F5489089A5BD7174375EC6A
公开范围:完全公开
危害等级:高
文件长度:241,963 字节
加壳工具:nSPack 2.1 - 2.5 -> North Star/Liu Xing Ping
命名对照:驱逐舰[Backdoor.Pigeon.83] 瑞星[Backdoor.Gpigeon.kfj]
清除方案
1、使用安天木马防线可彻底清除此病毒(推荐)
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用安天木马防线“进程管理”关闭病毒进程
IEXPLORE.EXE
(2) 删除病毒释放文件
%Windir%\SVCH0St.exe
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVCH0ST\Description
键值: 字符串: "服务程序。"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVCH0ST\DisplayName
键值: 字符串: "SVCH0ST"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SVCH0ST\ImagePath
键值: 类型: REG_EXPAND_SZ 长度: 23 (0x17) 字节%WINDir%\SVCH0ST.exe