12   1  /  2  页   跳转

【原创】love.exe木马查杀★★★

【原创】love.exe木马查杀★★★

此木马为服务级木马.
木马行为:
调用 Services.exe创建一个服务.
+ Windows Processdos    Windows Createddos        c:\windows\system32\love.exe

将自已复制到C:\WINDOWS\system32\love.exe.
新建C:\WINDOWS\system32\deleteme.exe
在木马成功感染后删除c:\windows\system32\deleteme.exe
删除源木马文件.

查杀:
终止Iexplore.exe进程(正常的IE进程,木马调用 )
用Autoruns删除这个项:
+ Windows Processdos    Windows Createddos        c:\windows\system32\love.exe
重启系统.
删除C:\windows\system32\love.exe
最后编辑2006-09-01 15:57:10.640000000
分享到:
gototop
 

附带services.exe查杀方法.
木马运行后会写入注册表:
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS\CONNECTIONS\SavedLegacySettings

查杀:
删除掉源文件,恢复此值即可
gototop
 

不错 ``顶一下 ```还有 那木马的样本貌似我以前也有``
gototop
 

又见识 顶
gototop
 

.....
gototop
 

顶一下
gototop
 

闪电。。。我有Autoruns,但好象不怎么用到,只有扫些木马时用到,具体还不清楚,我看你发了2个帖子都用了Autoruns,问下哪有教程或者资料看下
gototop
 

学习...
gototop
 

引用:
【deadmanzj的贴子】闪电。。。我有Autoruns,但好象不怎么用到,只有扫些木马时用到,具体还不清楚,我看你发了2个帖子都用了Autoruns,问下哪有教程或者资料看下
………………

貌似以前在这论坛看过某人使用Autoruns 那人的头像好象是个狮子``具体就记不清了```
gototop
 

头像是狮子????怎么找啊。。。狮王心?????好象不是。。难道是不言放弃???他的头像我记得是个吃西瓜的狮子。。。嘻嘻,应该是了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT