查看文章 |
【CISRT2007100】木马 msvcrt.dll Relive.dll msvcrt.bak 解决方案
2007-09-27 14:54
原文链接:http://www.cisrt.org/bbs/viewthread.php?tid=1531 档案编号:CISRT2007100 完整内容请访问:http://www.cisrt.org/bbs/viewthread.php?tid=1531 清除步骤========== 1. 删除木马创建的注册表信息:
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}" [HKEY_CLASSES_ROOT\CLSID\{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D3626E66-B13B-C628-ACDF-BDABCFA265E1}] [HKEY_CLASSES_ROOT\CLSID\{D3626E66-B13B-C628-ACDF-BDABCFA265E1}] 2. 重新启动计算机 3. 删除木马相关文件: %ProgramFiles%\Internet Explorer\msvcrt.bak %ProgramFiles%\Internet Explorer\msvcrt.dll %ProgramFiles%\Common Files\Relive.dll 4. 删除反病毒软件安装目录下的ws2_32.dll目录,可以使用rd /s命令,比如:
CODE:
rd /s C:\KAV2007\ws2_32.dll
rd /s "C:\Program Files\Rising\Rav\ws2_32.dll" 5. 创建%System%\drivers\etc\hosts文件: 内容为一行即可:
CODE:
127.0.0.1 localhost
发布时间:2007-07-17 10:41 更新时间:2007-07-17 18:10
|
最近读者:
本篇日志被作者设置为禁止发表新评论