科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道Relive.dll msvcrt.dll木马的手动清除

Relive.dll msvcrt.dll木马的手动清除

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文列写了Relive.dll msvcrt.dll木马的手动清除方法。

作者:论坛整理 来源:zdnet网络安全 2008年2月29日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

Relive.dll msvcrt.dll木马的手动清除

文件名称:S168.exe

病毒名:  kaspersky: N/Aw  rising: N/A

详细资料:

文件变化:

释放文件

%ProgramFiles%\Common Files\Relive.dll

%ProgramFiles%\Internet Explorer\msvcrt.bak

%ProgramFiles%\Internet Explorer\msvcrt.dll

修改注册表:病毒创建启动项

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}"

[HKCR\CLSID\{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}\InProcServer32] "(默认)"="C%ProgramFiles%\Internet Explorer\msvcrt.dll"

[HKCR\CLSID\{D3626E66-B13B-C628-ACDF-BDABCFA265E1}\InProcServer32] "(默认)"="%ProgramFiles%\Common Files\Relive.dll"

其他行为:

删除 hosts 文件

%System%\drivers\etc\hosts

调用 Explorer.exe

访问网络下载病毒,存放到 %Temp% 临时文件

夹清除方法:1. 删除病毒启动项(详细步骤:打开SREng-启动项目-注册表)

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{AEB6717E-7E19-11d0-97EE-00C04FD91972}"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] "{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}"

[HKCR\CLSID\{0FAD2E16-C8EF-5AC1-1E6A-AE3FD8EF56B3}\InProcServer32] "(默认)"="%ProgramFiles%\Internet Explorer\msvcrt.dll"

[HKCR\CLSID\{D3626E66-B13B-C628-ACDF-BDABCFA265E1}\InProcServer32] "(默认)"="%ProgramFiles%\Common Files\Relive.dll"

2. 重新启动计算机

3. 删除文件(如遇提示无法删除文件,下载费尔木马强制删除器工具进行强制删除)

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章