经营绩效考核办法:郁闷 中了木马后总是给我建文件

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/30 18:28:15
这是刚刚检测到了 大家分析下这木马的危险性

发现新建文件: C:\WINDOWS\system32\ServeHost.dat
发现新建文件: C:\WINDOWS\system32\ServeHost.exe
RunDll32 "C:\WINDOWS\Downlo~1\zndhkf63.dll",Run 程序设置为自启动
"C:\Program Files\SearchNet\ServeUp.exe" 程序设置为自启动
C:\DOCUME~1\bike\LOCALS~1\Temp\wj67.exe 程序设置为自启动
grpconv -o 程序设置为自启动

刚才又建了个文本 发现新建文件: C:\WINDOWS\system32\iexp_log.txt

里面的内容是 光妍?沣绛父??鲽辊鳋筲刽?告怛溷??Η?畴¥?泮麨澍貊瀛沼罩湃郑ⅲЕ?旬乍ヒ∫Ζぇ应??Н应ˇ⊙诱织?炪?铑蟆Ο?鯙弪耱弪瀛炪?颦Ζⅲⅵⅱ#炰泠汊漪?颦ェ?光妍?沣绛父ˇ功ⅰ功牴Ζき?Ζ港??ㄢ潋濯?狎G1G1辩鲣洫缋?菖徨兄?览貘鳞?裂?踟咻霖垒卞?Нク炰?鲥?诱峙戎”’Β??Д摇姚ΔвΞ旬乍?ΑΑ延罩?牉泫?铙ˇ?趱炲蝰蝈蝈?沣绛父ˇ功ⅰ功牴Ζき?Ζ耕??炪?颦Ζⅲⅵⅱ 炰泠汊漪?颦ェ?光妍?沣绛父??鲽辊鳋筲刽?告?悛?辩?П泫??潼卞?Ε编?螵濒?Ρ???.?澍貊瀛沼罩湃郑ⅲЕ?旬乍ヒ∫Ζぇ应??Н应ˇ⊙诱织?炪?铑蟆Ο?鯙弪耱弪瀛炪?颦Ζⅲⅵⅰイ炰泠汊漪?颦ェ?光妍?沣绛父ˇ功ⅰ功牴Ζき?Ζ港??ㄢ潋濯?狎G1G1辩鲣洫缋?菖徨兄?览貘鳞?裂?踟咻霖垒卞?Нク炰?鲥?诱峙戎”’Β??Д摇姚ΔвΞ旬乍?ΑΑ延罩?牉泫?铙ˇ?趱炲蝰蝈蝈?沣绛父ˇ功ⅰ功牴Ζき?Ζ耕??炪?颦Ζⅲⅵⅰあ炰泠汊漪?颦ェ?光妍?沣绛父??鲽豇??辊鳋筲刽?告炰?鲥?诱峙戎”’Β??Д摇姚ΔвΞ旬乍?ΑΑ延罩?牉泫?铙ˇ?趱炲蝰蝈蝈?沣绛父??鲽辊鳋筲刽?告?悛?辩?П泫??潼卞?Ε编?螵濒?Ρ???.?泾??Β”Β、?溷鲢怃豇篁?Ё澒忮??沣绛父ˇ功ⅰ功牴Ζき?Ζ港??ㄢ潋濯?狎G1G1辩鲣洫缋?菖徨兄?览貘鳞?裂?踟咻霖垒卞?Нク炰?鲥?诱峙戎”’Β??Д摇姚ΔвΞ旬乍?ΑΑ延罩?牉泫?铙ˇ?趱炲蝰蝈蝈?沣绛父ˇ功ⅰ功牴Ζき?Ζ耕??炪?颦Ζⅲⅵⅰ?炰泠汊漪?颦ェ?

首先要清除木马进程,你可以使用手动终止他们。
然后清理启动项,把木马进程清出去,不让他们在启动时加载
第三步清理服务,禁止所有非系统服务
第四步恢复注册表关联,把.exe .txt 等文件联系恢复为explorer和notepade等默认的关联
第五步恢复explorer.exe关联
最后一步删除所有木马创建的文件。

ServeHost.exe木马的清除方法
http://www.pcav.cn/Article/aqff/200607/5987.html