首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 和木马-sxs.exe winscok.dll svohost.exe的较量
【标  题】:和木马-sxs.exe winscok.dll svohost.exe的较量
【关键字】:-sxs.exe,winscok.dll,svohost.exe
【来  源】:http://www.cublog.cn/u/23620/showart.php?id=167046

和木马-sxs.exe winscok.dll svohost.exe的较量

前天一不小心点了一张照片
显示是“群里人的大合照.exe”,一点,惨了
趋势不停地报警
不过重启后虽然还报警,但是问题不大
没怎么在意
今天发现不能显示隐藏文件了,不对,中毒了。
按照报警地信息,winscok.dll文件感染了,去查,没有什么结果
使用趋势查毒,没结果
后来从网上找到了一个不错地在线杀毒地网站
http://www.ewido.net/en/onlinescan/
一查,好小子,中了木马“Trojan.QQRob.gi”病毒,生产了SOVHOST.exe和sxs.exe文件
好,目标找到,开始杀毒
1。进入注册表(regedit),
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue删除后再建立(使用DWORD值),  键值修改为1;
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的,最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe,删除掉。
2。使用查找功能,选择高级选项,选择隐藏文件和文件夹,查找SOVHOST.exe和sxs.exe文件,如果查到,则直接删除。
3。到安全模式下在查找一遍,确定不存在这两个文件。还有,注册表中也要查找一下,把查找到地键值删除。
4。登陆,没问题了。在断网,查毒一次。
 
好家伙,第一次较量,胜出!
切记,以后带附近的邮件不要随便点击该附件!
还有,黄色网站千万别上!(我没上过)
微软防火墙日志分析程序:【上一篇】
(转)十个网络安全漏洞:【下一篇】
【相关文章】
  • 阻击 瑞星 和 雅虎助手 的 SVOHOST.exe(第2版)
  • 阻击 瑞星 和 雅虎助手 的 SVOHOST.exe
  • 【随机文章】
  • 敏捷供应链——成功企业一致的灵魂
  • 常用的 .Net 异常类
  • Python指南-6-模块
  • Delphi 与SQL编程(二)
  • Asp.net 2.0 中将网站首页生成静态页的一个比较好的方法
  • 对路由表更新反应强烈
  • GPL的春天 开源的胜利 微软的心痛
  • 关注:Solaris 10的10大新变化
  • tomcat 5.5启动时出现The Apache Tomcat Native library which allows optimal performance 错误的解决方法
  • Oracle 管理的小tip.()
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.