电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
病毒diskcheck.exe和lsmgr.dll的分析与解决办法
病毒diskcheck.exe和lsmgr.dll的分析与解决办法
2006-10-31 10:48:14  文/佚名   出处:电脑软硬件应用网   

貌似同前段时间流行的mslissch32.dll一样,这次也只是个变种,表现也就是弹弹广告、利用移动存储来传播、鼠标左键双击盘符或右键单击盘符出现怪现象等等
释放文件
C:\windows\system32\explorer.exe
C:\windows\system32\IESysIcon.ico
C:\windows\system32\lsmgr.dll
每个盘符下生成autorun.inf和diskcheck.exe

添加或修改注册表信息
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID]
{EC564D32-0F1A-4367-8A9B-4A9F57688D03}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface]
{1CFFD533-46FE-4031-A3FF-5370943BA025}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib]
{3E704673-BE49-4C13-8E36-288326D14709}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes]
lsmgr.mssgr
lsmgr.mssgr.1
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions]
{D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{EC564D32-0F1A-4367-8A9B-4A9F57688D03}
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\open\command]
"Default" = "%System%\explore.exe %1"

其中
"Default" = "%System%\explore.exe %1"
还可能在如下几个地方

[HKEY_CLASSES_ROOT\Drive\shell\open\command]
[HKEY_CLASSES_ROOT\Drive\shell\find\command]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shell\find\command]

解决过程:在整个处理过程中,不要双击盘符,否则可能会进入一个死循环

1、lsmgr.dll插入到系统进程中,使用killbox或unlocker来删除之

2、在进程中,如果存在explorer.exe或diskcheck.exe,终止掉它,注意搞清楚终止的是
C:\windows\system32\explorer.exe,而不是系统进程C:\windows\Explorer.exe
也可以使用procexp来更好的判断并终止相关进程

3、打开注册表编辑器,展开其添加的注册表信息所在位置,逐一删除

4、删除其释放的所有文件

PS:
1、日志中涉及到的所有工具在各大下载站里均有下载,也可以直接进入百度搜索下载地址

电脑软硬件应用网站长的建议:如果以上步骤无法为你解决问题请在正常模式用HijackThis扫描一份日志到我的邮箱我给你处理。邮件地址:jinjunhe@21cn.com,主题千万注明电脑门诊多少号读者。不然可能会当垃圾邮件拒收!提示:以上提到的软件到各大下载站搜索都可以找到并下载!

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号