Trojan.DL.Win32.MyDown.che分析与其清除 by smallyou93[LSG]
本帖最后由 是昔流芳 于 2011-2-11 15:49 编辑样本来自:http://ttttu.com.cn/qq.css
瑞星:Trojan.DL.Win32.MyDown.che
P.S:本文作者水平有限,若有错误,请指正..
释放文件
%windir%\system\jjxzwzjy******.exe
%windir%\system\jjxzbjcj32dl.dll
%ALLUSERSPROFILE%\jjjydf16.in
%ALLUSERSPROFILE%\jjdf32.inii
写入注册表
"dlmcjjcefc"="C:\\WINDOWS\\system\\jjxzwzjy090329.exe"
调出iexplore.exe联网下载病毒:
http://www.9607.net.cn/youxi/new/shengji.exe
http://www.9607.net.cn/youxi/new/jjj.exe
都给偶的IDM拦截了
调出cmd删除自身
清除方法:
下载XUeTr:点击下载
文件→C:\WINDOWS\SYSTEM
找到病毒后(排序下文件的创建时间)
右键,勾选
然后“强制删除”jjxzwzjy******.exe和jjxzbjcj32dl.dll
注册表→HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\run
删除病毒的启动项
呵呵,不错,图文并茂!加精鼓励一下!!!
如果文章内容能在多一点,就更棒了! 恩 不错 挺喜欢的 进来膜拜一下大牛 haixingmashiyishi 进来膜拜一下大牛 恩 不错 挺喜欢的 -0-以后要中这种猥琐毒就来这 听不错的,前排支持大牛
页:
[1]