当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文 |
|
|||
木马 mhdoor0.dll 解决方案 | |||
2007-8-14 9:30:04 文/海色の月 出处:C.I.S.R.T. | |||
病毒名称:Trojan-PSW.Win32.OnLineGames.aci [exe](Kaspersky)
网游木马,运行后释放dll到系统目录: 创建ShellExecuteHooks启动项:
[HKEY_CLASSES_ROOT\CLSID\{3422FB0F-95EB-458A-8B56-39552017A4EF}\InprocServer32] 设置注册表信息:
到down.45its.com下载sreng2.zip(作为备用)和IceSword120_cn.zip(以下简称冰刃) 1. 重命名木马文件(自定义文件名即可): 2. 重新启动计算机 3. 删除重命名过的木马文件(打开冰刃-文件-依次找到病毒文件删除即可): 4. 删除木马创建的ShellExecuteHooks启动项和相关信息(打开冰刃-注册表-依次找到病毒注册表选项删除即可):
[HKEY_CLASSES_ROOT\CLSID\{3422FB0F-95EB-458A-8B56-39552017A4EF}] [HKEY_CLASSES_ROOT\CLSID\{3422FB0F-458A-8B56-95EB-39552017A4EF}] |
|||
关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 | |
Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号 |