瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“粉尘沉淀 ”---关于services.exe的查杀。

1   1  /  1  页   跳转

致“粉尘沉淀 ”---关于services.exe的查杀。

致“粉尘沉淀 ”---关于services.exe的查杀。

运行样本后KV就发现其修改注册表项,终止其进程C:\WINDOWS\service.exe

删除文件:C:\WINDOWS\service.exe

把注册表展开到:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run删除services键

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runservices删除services键

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows删除services键

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除services键

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runservices删除services键

停止Event Log服务。

重新启动即可。

PS:比较懒没发图希望您能看的清楚。
最后编辑2006-04-09 10:32:16
分享到:
gototop
 

一个木马程序。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT