此木马下载的文件有:
C:\Documents and Settings\adminstrator\Local Settings\Temp\dns.exe
C:\Documents and Settings\adminstrator\Local Settings\Temp\1.exe
C:\Documents and Settings\adminstrator\Local Settings\Temp\2.exe
C:\Documents and Settings\adminstrator\Local Settings\Temp\3.exe
C:\Documents and Settings\adminstrator\Local Settings\Temp\4.exe
C:\Documents and Settings\adminstrator\Local Settings\Temp\js.dll
C:\Program Files\Microsoft\svhost32.exe
C:\Program Files\command\svhost32.exe
C:\windows\command\rundll32.exec:\windows\qq.exe
C:\Program Files\svhost32.exe
10.exe,9.exe,sxs.exe,215366M.BMP,QQHX.dat,xeklsk.exe,zts2.dll处理办法
215366M.BMP不仅是一个后门程序,专门启动木马的病毒,
而且还做程序劫持.
启动的木马病毒有:
一是 10.exe,9.exe,sxs.exe都是柯楠图标(通过autorun.inf加载注册表,并启动运行)是一个典型的移动硬盘病毒!同时其它硬盘也会感染具有一般U盘病毒特征。同时他是一个循环程序~~通过这个文件在其他电脑上启动215366M.BMP。这些U盘病毒的删除方法我也提过,但是这个比较好删,可以直接删除(每个硬盘里的!autorun.inf也一起删掉)
补充说明!windowstime.exe也是一个病毒程序!!连接www.god52.com/news/___(数字).exe的病毒程序.该执行程序一定要删. 该网站请误连接
二是启动 QQHX.dat,xeklsk.exe,zts2.dll(是征途盗号木马病毒ztdll.dll的变种)等多种大型游戏木马病毒!(有dllwm.dll和xeklsk.dll做单一删除没用,但是为做准备还是要结束任务删掉)
三是 启动svhost32.exe,该病毒的启动同原来的一样,但是更具威胁性,删除方法以前说过了!!可在本博客里找到,我就不再说了,太多了(svhost32.exe的处理办法点击连接)。
四是 启动一些其他后门程序本人没有记录抱歉,因为其危害作用没有找到,所以没有记录但是在C:Documents and SettingsksxLocal SettingsTemp文件夹中都有文件名后缀为exe。结束运行任务然后一并删除以做准备!
五是 劫持所有window正常运行程序!
劫持程序有:services.exe lsass.exe
svhost.exe
spolsv.exe
guard.exe
nvsvc32.exe
alg.exe
explorer.exe
windowstime.exe
avp.exe
ctfmon.exe
wuaudt.exe
winlogon.exe等程序,暂且不理它。
~~~~~~~~~~~~`````````````````````````````````````````````````
现在准备工作做完就等他运行了!所以在这里我提一下,我用江民试过有出现“屡禁不止”的现象,瑞星没用过不太清楚。然后就是用卡巴把它清掉,215366M.BMP在正常和安全模式下都无法删除的!只能删除215366M.dll虽然没用,下次启动系统的时候还会有的,但是还是删掉吧看了烦人。没用装卡巴的朋友就装卡巴6.0个人版(kaspersky anti-virus 6.0个人版,我本人比较支持英文原版的)在这里我要说一下卡巴的设置在防护那拦中把“潜在的危险软件:远程访问工具,恶作剧程序,玩笑”打对号!在主动防护中“应用程序完成件控制”打对号。卡巴要更新才行。一切都准备好了后,重启电脑,就等它杀毒了呵呵。等这些病毒杀完后,最后在注册表中把刚才出现的
svhost32.exe
10.exe,9.exe,sxs.exe
215366M.BMP
QQHX.dat,xeklsk.exe,zts2.dll这些删掉(我刚才说有几个没有记录的东西,在查找svhost32.exe时可能会在一起)这样就可以搞定了.
该病毒由本人亲自服毒一步步完成解毒,请想转贴的朋友带上本人博客并且府上作者名字,谢谢!(在在这里特别提一下,制作这个病毒的人真TMD是个犊子,王八蛋!一个病毒呈现出所有病毒能出现的特征,不佩服都不行)
有什么不懂或删不掉的情况告诉本人(请尽量详细的说明情况)本人将尽量帮大家解决问题!避免重装系统这样麻烦的事!(还有就是这些病毒,有可能自己单独出现!如果那样的话就和本主题有点脱钩了,但是我说的前4个步骤就已经可以单独应付了)