查看文章 |
【CISRT2007099】木马 Agent.dll gfdwq.bbr adapi32.dll 解决方案
2007-09-27 14:53
原文链接:http://www.cisrt.org/bbs/viewthread.php?tid=1527 档案编号:CISRT2007099 完整内容请访问:http://www.cisrt.org/bbs/viewthread.php?tid=1527 清除步骤========== 1. 重命名木马文件: %System%\Agent.dll 2. 重新启动计算机 3. 删除重命名过的木马文件: %System%\Agent.dll 4. 删除其它木马副本: %System%\gfdwq.bbr %System%\adapi32.dll %System%\aetpksw.dll %System%\hytsx.dll %System%\wiytd.dll %System%\wkjhl.dll %System%\wljhj.dll %System%\wlkhm.dll %System%\zeqax.dll 5. 删除ShellExecuteHooks启动项:
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{D8E0E3BA-D55F-4A08-8EE4-0A59E0284124}" [HKEY_CLASSES_ROOT\CLSID\{D8E0E3BA-D55F-4A08-8EE4-0A59E0284124}] 6. 删除木马创建的注册表信息:
CODE:
[HKEY_CURRENT_USER\Windows]
发布时间:2007-07-16 17:35
|
最近读者:
本篇日志被作者设置为禁止发表新评论