1   1  /  1  页   跳转

【原创】love.exe木马查杀★★★

【原创】love.exe木马查杀★★★

此木马为服务级木马.
木马行为:
调用 Services.exe创建一个服务.
+ Windows Processdos    Windows Createddos        c:\windows\system32\love.exe

将自已复制到C:\WINDOWS\system32\love.exe.
新建C:\WINDOWS\system32\deleteme.exe
在木马成功感染后删除c:\windows\system32\deleteme.exe
删除源木马文件.

查杀:
终止Iexplore.exe进程(正常的IE进程,木马调用 )
用Autoruns删除这个项:
+ Windows Processdos    Windows Createddos        c:\windows\system32\love.exe
重启系统.
删除C:\windows\system32\love.exe
最后编辑2006-09-01 15:57:10.640000000
分享到:
gototop
 

附带services.exe查杀方法.
木马运行后会写入注册表:
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CONNECTIONS\SavedLegacySettings

查杀:
删除掉源文件,恢复此值即可
gototop
 

.....
gototop
 

Autoruns高手\把Autoruns带进卡卡的会员.
BlackStone
技术很强
gototop
 

目前没有找到相关的教程
gototop
 

现在BlackStone不来卡卡了.

======
PS:baohe版主也经常用呵
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT