Services.exe进程分析及木马病毒查杀

insock


  HKEY_CLASSES_ROOT\MSWinsock.Winsock.1


  HKEY_CLASSES_ROOT\CLSID\{248DD896-BB45-11CF-9ABC-0080C7E7B78D}


  HKEY_CLASSES_ROOT\CLSID\{248DD897-BB45-11CF-9ABC-0080C7E7B78D}


  HKEY_CLASSES_ROOT\Interface\{248DD892-BB45-11CF-9ABC-0080C7E7B78D}


  HKEY_CLASSES_ROOT\Interface\{248DD893-BB45-11CF-9ABC-0080C7E7B78D}


  HKEY_CLASSES_ROOT\TypeLib\{248DD890-BB45-11CF-9ABC-0080C7E7B78D}


  注:因为病毒修改了很多关联信息,所以在那些病毒文件没有被删除之前,请不要做任何多余的操作,以免激活病毒


  二、删除病毒文件

        重启系统,删除以下文件部分,注意打开各分区时,先打开“我的电脑”后请使用右键单击分区,选“打开”进入。或者直接执行附件的Kv.bat来删除以下文件


  c:\antorun.inf (如果你有多个分区,请检查其他分区是否有这个文件,有也一并删除)


  %programfiles%\common files\iexplore.pif


  %programfiles%\Internat explorer\iexplore.com


  %windir%\1.com


  %windir%\exeroute.exe


  %windir%\explorer.com


  %windir%\finder.com


  %windir%\mswinsck.ocx


  %windir%\services.exe


  %windir%\system32\command.pif


  %windir%\system32\dxdiag.com


  %windir%\system32\finder.com


  %windir%\system32\msconfig.com


  %windir%\system32\regedit.com


  %windir%\system32\rundll32.com


  删除以下文件夹:


  %windir%\debug


  %windir%\system32\NtmsData

病毒安全版块中有更多和“Services.exe进程分析及木马病毒查杀”相关的文章,零度电脑知识网对于这方面的介绍文章还是比较多的。如果你喜欢学习电脑知识,请记住本站唯一域名www.needc.com

零度电脑_基础知识_最新消息