电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
Relive.dll msvcrt.dll木马的手动清除
Relive.dll msvcrt.dll木马的手动清除
2007-7-11 10:22:54  文/mopery   出处:计算机安全资讯   

  文件名称:  S168.exe
  病毒名:  kaspersky: N/A
rising: N/A
  详细资料:
  文件变化:

  释放文件
  %ProgramFiles%\Common Files\Relive.dll
  %ProgramFiles%\Internet Explorer\msvcrt.bak
  %ProgramFiles%\Internet Explorer\msvcrt.dll
  修改注册表:
  病毒创建启动项
 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}"

[HKCR\CLSID\{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}\InProcServer32]
"(默认)"="C%ProgramFiles%\Internet Explorer\msvcrt.dll"

[HKCR\CLSID\{D3626E66-B13B-C628-ACDF-BDABCFA265E1}\InProcServer32]
"(默认)"="%ProgramFiles%\Common Files\Relive.dll"

  其他行为:
  删除 hosts 文件
 %System%\drivers\etc\hosts

  调用 Explorer.exe 访
  问网络下载病毒,存放到 %Temp% 临时文件夹
  清除方法:
  1. 删除病毒启动项(详细步骤:打开SREng-启动项目-注册表,该软件可到down.45its.com下载)

 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}"

[HKCR\CLSID\{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}\InProcServer32]
"(默认)"="%ProgramFiles%\Internet Explorer\msvcrt.dll"

[HKCR\CLSID\{D3626E66-B13B-C628-ACDF-BDABCFA265E1}\InProcServer32]
"(默认)"="%ProgramFiles%\Common Files\Relive.dll"

  2. 重新启动计算机

  3. 删除文件(如遇提示无法删除文件,到down.45its.com下载费尔木马强制删除器工具进行强制删除)
  %ProgramFiles%\Common Files\Relive.dll
  %ProgramFiles%\Internet Explorer\msvcrt.bak
  %ProgramFiles%\Internet Explorer\msvcrt.dll
  4. 在安全模式使用反病毒软件全盘扫描清除病毒
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号