【原创】love.exe木马查杀★★★
此木马为服务级木马.
木马行为:
调用 Services.exe创建一个服务.
+ Windows Processdos Windows Createddos c:\windows\system32\love.exe
将自已复制到C:\WINDOWS\system32\love.exe.
新建C:\WINDOWS\system32\deleteme.exe
在木马成功感染后删除c:\windows\system32\deleteme.exe
删除源木马文件.
查杀:
终止Iexplore.exe进程(正常的IE进程,木马调用 )
用Autoruns删除这个项:
+ Windows Processdos Windows Createddos c:\windows\system32\love.exe
重启系统.
删除C:\windows\system32\love.exe