最新改版

Trojan-Downloader.Win32病毒

上一篇 / 下一篇  2007-05-12 21:13:20 / 个人分类:网络学习

Trojan-Downloader.Win32这种病毒会注入explorer.exe进程,并且写进注册表。病毒根据电脑随机生成6位字母+2位数字的dll文件,dll文件位于system32文件夹下,另有一个同名的sys文件位于system32\drivers文件夹下。据说此木马采用Rootkit技术隐藏自身。
 
       一般杀毒软件如卡巴斯基能提示发现病毒dll,但是不能删。最简单的方法是用一个叫unlocker的软件(http://ccollomb.free.fr/unlocker/unlocker1.8.5.exe),下载安装完后分别解锁system32文件夹下的病毒文件名dll文件和system32\drivers文件夹下的同名sys文件(安装完那个软件后会在右键菜单上自动生成一个unlocker的菜单项),然后就可以把病毒文件删除了(不用unlocker解锁是删不掉的,两个都要删除,否则进入桌面会提示找不到文件)。
 
       最后打开注册表编辑器(在运行里输入regedit打开),分别在
@0q(d^0[ N9\ng0HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
/i9M4ZL3g0HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services云南博客$lb}j lNU&DrVq
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services云南博客.k5ik(W y+f
下找到以病毒文件名命名的项并删除。
 
       OK,搞定闪人。。。

TAG:

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

Open Toolbar