首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:后门木马services.exe 查杀

后门木马services.exe 查杀

[ 作者:孤独更可靠 | 更新日期:2008-8-13 21:47:33 | 阅读次数: ]

文件名称:services.exe

文件大小:45056 字节

AV命名:未识别

加壳方式:北斗

病毒类型:后门木马

1、释放文件:

C:\WINDOWS\services.exe 45056 字节

2、添加启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

services = REG_SZ, "C:\WINDOWS\services.exe"

3、修改注册表,禁用系统防火墙和共享服务:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile

(+)(注册表值) EnableFirewall = REG_DWORD, 0

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile

(+)(注册表值) EnableFirewall = REG_DWORD, 0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess

(*)(注册表值) Start

REG_DWORD, 2 ==> REG_DWORD, 4

4、最后释放file.bat,删除原来的旧文件

5、尝试连接网络,不过未实现(206.51.231.1**)。

解决方法:

1、下载SREng,直接放桌面,后断开网络连接。

2、删除启动项目:services

3、删除文件:"C:\WINDOWS\services.exe"


Tags:后门木马services.exe
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为