致:“zjjyida”——svlmngr.exe的查杀
这是个后门。卡巴报:Backdoor.Win32.Rbot.gen。
查杀:
1、结束后门进程svlmngr.exe。
2、删除system32文件夹中的svlmngr.exe。
3、清理注册表:
展开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa,将"restrictanonymous"=dword:00000001改为"restrictanonymous"=dword:00000000。
展开HKEY_CURRENT_USER\Software\Microsoft\OLE,删除"svlmngr"="svlmngr.exe"。
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole,将"enabledcom"="N"改为"enabledcom"="Y" 。
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,删除"svlmngr"="svlmngr.exe"。
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices,删除"svlmngr"="svlmngr.exe"。
4、检查系统补丁是否打全。