举一反三 经典winlogon病毒查杀方法

作者: admin
发表于: 1970-1-1 08:33:31
    

此病毒虽已成为过去,但问题比较经典,现把查杀方法写出来,举一反三,希望对大家有所帮助!

这个木马可能会释放出QQ尾巴msinfo.rx是在C:\Program Files\Common Files\microsoft shared\msinfo\内,是隐藏文件,启动QQ后会加载到QQ.exe、TIMPlatform.exe线程内,可在安全模式下删除。另C:\Program Files\Internet Explorer\PLUGINS内也会生成systme.sys木马文件,安全模式下可删除!这是在清理同事机器时发现的,是否和“落雪”关联,还不清楚,大家要注意下。

同事的机器种病毒了,我检查了一下,发现进程里多出一个大写的WINLOGON,是在winnt目录下的,而正常情况下,这个进程应该是在winnt/system32目录下的,看来一定有鬼。

查了下注册表的启动项,里面果然有个异常的Torjan pragramme,可以换到安全模试下删除后,重启又会出现,看来这个东西不简单。

上网搜了下,原来是个叫“落雪”的病毒,好美的名字啊。

  1  2  3  下页

已有0条评论,点击查看
 
 18  顶一下
 15  踩一下
 消灭病毒有奇招 全面清除计算机病毒
 识破木马潜伏诡招 曝光木马十大藏身地
发表评论

  

  广州IT吧 | 设置底部链接
© 2012 | 设置底部链接
(网站备案号)