文谷首页 | 业界传真 | 网络技术 | 服务器 | 数据库 | 存储技术 | 系统安全 | 无线技术 | Cisco | .Net | Windows | Linux | Unix | Java
电子商务 | 网站工程 | 网页设计 | 平面设计 | 多媒体 | 编程语言 | Oracle | MSSQL | Photoshop | ASP | PHP | 实用技巧 | 进程查询 | 文谷论坛
系统安全
 综合技术   数据库安全   编程安全   加密解密   漏洞补丁   安全文摘   系统分类   安全方案   木马病毒   防火墙   安全产品
 安全资讯   黑客技术   网络攻防
您现在的位置: IT文谷 >> 系统安全 >> 木马病毒 >> 文章正文
手动修改 彻底清除病毒征途木马病毒手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒
手动修改 彻底清除病毒征途木马病毒
手动修改 彻底清除病毒征途木马病毒手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒
手动修改 彻底清除病毒征途木马病毒手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒
    近日网上广泛流传的病毒征途木马病毒ztdll.dll和svhost32.exe解决方案。

    病毒特征:这是个将自己与一个征途多个辅助工具捆绑在一起的征途盗号木马。

    发作症状:开机就弹出很多病毒警告,病毒文件是ztdll.dll,隔离和清除都失败,重新启动进入安全模式杀毒,把ztdll.dll清除掉,重启后进入系统又弹出同样的病毒警告,证明病毒源未找到。

    后来在系统进程里发现一个不正常的进程svhost32.exe,经过查找,发现果然是它在做怪,其运行原理是开机自动加载运行,然后释放ztdll.dll。

    病毒原理:该病毒在被执行时首先执行捆绑的病毒体,然后弹出一个征途多开辅助工具的界面。病毒体执行的过程中会释放病毒文件到 %UserDir%\Local Settings\Temp\zt.exe下并执行。由病毒文件zt.exe释放文件%system%\dll.dll,并将其设置为只读、系统和隐藏属性,并且修改注册表项。该木马病毒不断的查找征途客户端窗口,获得用户帐号信息后发送到指定网站。

    清除病毒办法:
    1. 任务管理器里结束进程 svhost32.exe
    2. 删除文件 C:\ProgramFiles\svhost32.exe
    3. 运行regedit.exe进入注册表,删除启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"="%ProgramFiles%\svhost32.exe"

手动修改 彻底清除病毒征途木马病毒手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒
  • 上一篇文章:

  • 下一篇文章:
  • 进入论坛讨论

    相关文章
    没有相关文章
    热门文章最新推荐

    版权与免责声明:
    ① 本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点,版权归原作者所有,本网不承担此类稿件侵权行为的连带责任。
    ② 本站原创文章,转载时请注明出自文谷及作者姓名
    ③在本网BBS上发表言论者,文责自负。
    ④如您因版权等问题需要与本网联络,请在30日内联系 。
    手动修改 彻底清除病毒征途木马病毒手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒
    手动修改 彻底清除病毒征途木马病毒手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒2007-1-5 9:51:48手动修改 彻底清除病毒征途木马病毒

    全站热点
    最新推荐
    关于文谷 | 联系文谷 | 免责声明 | 文谷论坛
    Tel: 0577-65690019      E-mail: ichenjian@gmail.com    MSN:ichenjian@hotmail.com    QQ:2911194
    Copyright © 2004-2008 wengu.com 文谷 All Rights Reserved
    浙ICP备05000327号