1   1  /  1  页   跳转

Backdoor.Win32.Cmjspy.aw的查杀方法

Backdoor.Win32.Cmjspy.aw的查杀方法

版主昨天说:
O23 - Service: iexplorer - Unknown owner - C:\WINDOWS\system32\iexplorer.exe
木马。请把C:\WINDOWS\system32\文件夹中的iexplorer.exe打包传上来。帮你想办法。
现在上传,再谢版主

附件附件:

下载次数:9
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-18 15:07:01
描述:

最后编辑2005-08-19 08:31:10
分享到:
gototop
 

Backdoor.Win32.Cmjspy.aw
gototop
 

引用:
【小白510的贴子】版主昨天说:
O23 - Service: iexplorer - Unknown owner - C:\WINDOWS\system32\iexplorer.exe
木马。请把C:\WINDOWS\system32\文件夹中的iexplorer.exe打包传上来。帮你想办法。
现在上传,再谢版主
...........................

楼上说得对。卡巴斯基可以杀死这个后门。如果没有卡巴斯基,自己动手,也能杀它。

手工查杀方法:

一、附件运行后,除感染系统外,还要安装一个程序,被我禁止了(图1)
二、停止并禁用木马注册的iexplorer服务。删除木马文件(图2)。
三、重启系统,删除剩余的木马文件(图3)。
四、清理注册表:

展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

删除注册表项 iexplorer

展开:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\
删除注册表项 iexplorer

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-18 16:33:09
描述:



gototop
 

图2

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-18 16:34:42
描述:



gototop
 

图3

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-18 16:36:50
描述:



gototop
 

再谢版主!~!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT