你的位置:pcMing工作室 >> 资讯 >> windows >> 安全&病毒 >> 详细内容 在线投稿

木马 svhost32.exe wldll.dll 的解决方案

排行榜 收藏 打印 发给朋友 举报 来源: 互联网   发布者:未知
热度769票  浏览75次 【共0条评论】【我要评论 时间:2010年1月21日 22:58
pcMing工作室w'AW,`b(t3]!k

2006-11-16 21:05

f(vWGU8y0pcMing工作室Q;HbeisI"Q

病毒名称:Trojan-PSW.Win32.Delf.sc(Kaspersky)pcMing工作室 u-SfzutE6f q
病毒别名pcMing工作室7C-s8a$H hb
病毒大小:92,672 字节
*wZv4@`0加壳方式:N/A
1WN8~%x _l0样本MD5:b94d3273cd35f454efc6805d30adb486pcMing工作室 x1I Gk b
样本SHA1:841010d3a4a39a98fcd88ddbbe1e4feaaa59cf6f
2PGp,M }!m|R0Rn0发现时间:2006.10pcMing工作室ZqCDJ)U
更新时间:2006.10.28pcMing工作室T]}$s9z_?
关联病毒pcMing工作室 \Rd7Zi)M
传播方式:通过恶意网页传播、其它木马下载
$o)X'F;Vt@ Em\"D0
dL@(q3h }w%B0pcMing工作室w.P:qq,J.PtJA%O,[
技术分析pcMing工作室2h/x:W8mC:l s
==========
5v[(m6a!Uw.V0pcMing工作室$J'~r1ozBWC~
看上去像是武林外传的盗号木马,运行后复制自身到%WINDOWS%\Download\svhost32.exe,释放%System%\wldll.dll注入进程。
d!o,y$Hx[b0pcMing工作室\(@$V*\$_({
创建启动项:
wIL[4y/z$A6qE#E0pcMing工作室&e[ Oi-f| T7D
pcMing工作室_P#S.SKU(H

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
-@6L;~9bi:g1J*l0"wl"="%WINDOWS%\Download\svhost32.exe"
pcMing工作室 X!@[+]zzQ ?0Y"{.L
清除步骤
,\%fl"C:ZsG"ld9KE0==========pcMing工作室nUH_6`gR

$tE#r"g6fOU01.删除病毒启动项:pcMing工作室2@| s-?5On

]%N*]F@] _{0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]pcMing工作室 k'E8Gi:Rx+I4n*s
"wl"="%WINDOWS%\Download\svhost32.exe"
pcMing工作室5P*JK pqIbq C
2.重新启动计算机pcMing工作室_ Q^%H4A^

x-G"dq9wL03.删除病毒文件:pcMing工作室 F.uT3m5^X4t
%WINDOWS%\Download\svhost32.exepcMing工作室z;a-g l,AR0m;v#R
%System%\wldll.dll
顶:40 踩:47
对本文中的事件或人物打分:
当前平均分:-0.08 (224次打分)
对本篇资讯内容的质量打分:
当前平均分:0.05 (237次打分)
【已经有221人表态】
31票
感动
27票
路过
29票
高兴
29票
难过
18票
搞笑
36票
愤怒
26票
无聊
25票
同情
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源