当前位置: 网站首页 > 木马病毒

举一反三 经典winlogon病毒查杀方法

时间:1970-1-1 08:33:31来源: 木马病毒作者:admin 点击:3次 字体 [ С]

此病毒虽已成为过去,但问题比较经典,现把查杀方法写出来,举一反三,希望对大家有所帮助!

这个木马可能会释放出QQ尾巴msinfo.rx是在C:\Program Files\Common Files\microsoft shared\msinfo\内,是隐藏文件,启动QQ后会加载到QQ.exe、TIMPlatform.exe线程内,可在安全模式下删除。另C:\Program Files\Internet Explorer\PLUGINS内也会生成systme.sys木马文件,安全模式下可删除!这是在清理同事机器时发现的,是否和“落雪”关联,还不清楚,大家要注意下。

同事的机器种病毒了,我检查了一下,发现进程里多出一个大写的WINLOGON,是在winnt目录下的,而正常情况下,这个进程应该是在winnt/system32目录下的,看来一定有鬼。

查了下注册表的启动项,里面果然有个异常的Torjan pragramme,可以换到安全模试下删除后,重启又会出现,看来这个东西不简单。

上网搜了下,原来是个叫“落雪”的病毒,好美的名字啊。

发表评论
验证码:
最新评论
相关文章
最热文章