国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Exeroute木馬清除方法
2007-02-01   賽迪網安全社區

上次我機器中了exeroute,有中過的人也知道,這個后門還不錯,也有點變態了。

共產生14個文件和2個文件夾。注冊表部分,除了1個Run和System.ini,比較有特點是,非普通地利用了EXE文件關聯。先修改了.exe的默認值,改.exe從默認的exefile更改為winfiles,然后再創建winfiles鍵值,使EXE文件關聯與木馬掛鉤,它的一個可執行體是.com的。當然,清除的方法也很簡單,不過需要注意步驟:

一、注冊表

先使用注冊表修復工具,或者直接使用regedit修正以下部分1.SYSTEM.INI

NT/XP系統在注冊表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion/\Winlogon

shell = Explorer.exe 1 修改為shell = Explorer.exe。

2.將

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

下的Torjan Program-C:\WINNT\(windows)services.exe刪除。

3.HKEY_Classes_root.exe默認值 winfiles 改為exefile。

4.刪除以下兩個鍵值:HKEY_Classes_rootwinfiles和HKEY_Local_machinesoft wareclasse swinfiles。

二、重啟系統

然后重啟系統,刪除以下文件部分,注意打開各分區時,先打開“我的電腦”后請使用右鍵單擊分區,選“打開”進入。刪除以下文件c:\antorun.inf(如果你有多個分區,請檢查其他分區是否有這個文件,有也一并刪除)

%programfiles%common filesiexplore.pif
%programfiles%Internat exploreriexplore.com
%windir%1.com
%windir%exeroute.exe
%windir%explorer.com
%windir%finder.com
%windir%mswinsck.ocx
%windir%services.exe
%windir%system32command.pif
%windir%system32dxdiag.com
%windir%system32finder.com
%windir%system32msconfig.com
%windir%system32
egedit.com
%windir%system32
undll32.com

刪除以下文件夾:

%windir%debug
%windir%system32NtmsData

然后重新啟動計算機。

熱詞搜索:

上一篇:真實IP帶來的安全隱患
下一篇:解開被惡意鎖上的注冊表

分享到: 收藏
主站蜘蛛池模板: 英吉沙县| 朝阳区| 阳高县| 札达县| 抚州市| 马鞍山市| 朝阳区| 凌海市| 松溪县| 陆良县| 延川县| 乾安县| 义乌市| 兰考县| 岐山县| 林甸县| 贡嘎县| 江源县| 洛川县| 红桥区| 阜阳市| 湟源县| 和田市| 临邑县| 河池市| 开远市| 磴口县| 区。| 辽中县| 黄骅市| 唐山市| 连平县| 陇南市| 渑池县| 宜阳县| 茶陵县| 台东市| 潢川县| 洛阳市| 惠来县| 梓潼县|