企业网管论坛
|
网吧网管论坛
|
网管软件下载
|
网管教程
|
网管招聘
|
网管培训
|
网吧游戏
|
网吧系统
|
服务器
|
安全
|
病毒
|
路由交换
|
数据库
|
Windows
|
Linux
游客:
注册
|
登录
|
新手必看
|
网管知识库
|
网管博客
|
搜索
|
帮助
我是网管首页
»
我是网管论坛
»
【 360病毒木马专区 】
» [求助]一个services.exe的木马病毒!怎么删都删不掉!
新手帮助
|
版主申请
|
BST制度
|
MST制度
|
FST制度
到底要不要升级到Windows Server 2008?
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[木马讨论]
[求助]一个services.exe的木马病毒!怎么删都删不掉! (查看:4617 回复:9)
800928541
学徒网管
UID 314163
精华 0
积分 0
帖子
4
MST币
655 点
BST币
0 点
赚取
阅读权限 60
注册 2005-6-25
状态 离线
#1
大
中
小
[
使用道具
]
发表于 2005-7-25 22:28 [
资料
] [
博客
] [
短消息
] [
加为好友
]
爱琴思邮件系统iGENUS V5.0
[求助]一个services.exe的木马病毒!怎么删都删不掉!
本帖发表在
我是网管
论坛,帖子地址:
http://bbs.54master.com/10956,1,1
这个程序的图标是一个传奇网络游戏的图标!还有一个ExERoute.exe 也是这个图标,都在c:\winnt\下面,而且在system32下面还有msconfig.com ,regedit.com rundll32.com explorer.com,finder.com, 每次把这些删了后应用程序的关联全部坏了,如果修复了的话一上网就全崩出来了!杀毒软件也查不出是病毒!火的!
[
点这里复制网址,推荐给你QQ/MSN上的好友们!
]
本站声明:以上内容由网友
800928541
提供,与54master立场无关!
[
顶部
]
夜行者
入门网管
UID 26910
精华 0
积分 50
帖子
4
MST币
665 点
BST币
50 点
赚取
阅读权限 70
注册 2004-10-8
状态 离线
#2
大
中
小
[
使用道具
]
发表于 2005-7-26 01:31 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
刻盘
本站声明:以上内容由网友
夜行者
提供,与54master立场无关!
[
顶部
]
800928541
学徒网管
UID 314163
精华 0
积分 0
帖子
4
MST币
655 点
BST币
0 点
赚取
阅读权限 60
注册 2005-6-25
状态 离线
#3
大
中
小
[
使用道具
]
发表于 2005-7-27 01:15 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
等于没说!郁闷
本站声明:以上内容由网友
800928541
提供,与54master立场无关!
[
顶部
]
800928541
学徒网管
UID 314163
精华 0
积分 0
帖子
4
MST币
655 点
BST币
0 点
赚取
阅读权限 60
注册 2005-6-25
状态 离线
#4
大
中
小
[
使用道具
]
发表于 2005-7-27 19:04 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
再顶,这么论坛怎么就没人知道啊!
本站声明:以上内容由网友
800928541
提供,与54master立场无关!
[
顶部
]
maizi3166
初级网管
UID 278571
精华 0
积分 150
帖子
1
MST币
665 点
BST币
150 点
赚取
阅读权限 80
注册 2003-12-24
状态 离线
#5
大
中
小
[
使用道具
]
发表于 2005-8-6 22:06 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
顶一下我也遇到同样病毒卡巴杀不掉救助
本站声明:以上内容由网友
maizi3166
提供,与54master立场无关!
[
顶部
]
lhkhx
学徒网管
UID 77631
精华 0
积分 0
帖子
56
MST币
686 点
BST币
0 点
赚取
阅读权限 60
注册 2005-7-9
状态 离线
#6
大
中
小
[
使用道具
]
发表于 2005-8-7 01:23 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
...
system32下的那几个应该是系统文件吧
本站声明:以上内容由网友
lhkhx
提供,与54master立场无关!
[
顶部
]
shyxiaoqiang
学徒网管
UID 130782
精华 0
积分 0
帖子
12
MST币
685 点
BST币
0 点
赚取
阅读权限 60
注册 2005-8-7
状态 离线
#7
大
中
小
[
使用道具
]
发表于 2005-8-7 05:55 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
我的和你一样,怎么弄都弄不掉!
本站声明:以上内容由网友
shyxiaoqiang
提供,与54master立场无关!
[
顶部
]
烨枫
入门网管
UID 39241
精华 0
积分 99
帖子
38
MST币
665 点
BST币
99 点
赚取
阅读权限 70
注册 2005-8-3
状态 离线
#8
大
中
小
[
使用道具
]
发表于 2005-8-7 09:22 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
对于Windows NT/2000/XP/2003系统:
1、先使用进程序管理器结束病毒进程“services.exe"。
2、查找并删除病毒,进入系统目录程序(Winnt\system32或Windows\system32)。找到文件"services.exe“将其删除。
3、清除病毒在注册表里添加的项,打开注册表编辑器,在左边的画板中找到HKEY_LOCAL_MACHNE>Software>Microsoft>
Windows>Current>Run。
在右边画板中找到并删除“service" =%Windir%\services.exe -serv”。关闭注册表编辑器。
完成以上操作后,重启计算机后,病毒就被清除干净了
本站声明:以上内容由网友
烨枫
提供,与54master立场无关!
空着总不是回事
[
顶部
]
bailixia
初级网管
UID 198740
精华 0
积分 100
帖子
44
MST币
673 点
BST币
100 点
赚取
阅读权限 80
注册 2004-2-27
来自 四川达川
状态 离线
#9
大
中
小
[
使用道具
]
发表于 2005-8-7 09:24 [
资料
] [
博客
] [
主页
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
是灰鸽子病毒.删除system32下的server.exe win_****.dll开头的三个文件就可以了.
本站声明:以上内容由网友
bailixia
提供,与54master立场无关!
[
顶部
]
Yangtze
入门网管
UID 225951
精华 0
积分 50
帖子
1
MST币
665 点
BST币
50 点
赚取
阅读权限 70
注册 2004-7-7
状态 离线
#10
大
中
小
[
使用道具
]
发表于 2005-8-20 23:38 [
资料
] [
博客
] [
短消息
] [
加为好友
]
[求助]一个services.exe的木马病毒!怎么删都删不掉!
这个后门还不错,也有点BT吧,共产生14个文件+3个快捷图标+2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联,先修改了.exe的默认值,改.exe从默认的 exefile更改为winfiles,然后再创建winfiles键值,使EXE文件关联与木马挂钩。附图即为中毒后,任意一个EXE文件的属性,留意黄圈部分,“应用程序”变成“EXE文件”
当然,清除的方法也很简单,不过需要注意步骤:
一、注册表:先使用注册表修复工具,或者直接使用regedit修正以下部分
1.SYSTEM.INI (NT系统在注册表: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon)
shell = Explorer.exe 1 修改为shell = Explorer.exe
2.将 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的
Torjan Program----------C:\WINNT\services.exe删除
3. HKEY_Classes_root\.exe
默认值 winfiles 改为exefile
4.删除以下两个键值:
HKEY_Classes_root\winfiles
HKEY_Local_machine\software\classes\winfiles
二、然后重启系统,删除以下文件部分,注意打开各分区时,先打开“我的电脑”后请使用右键单击分区,选“打开”进入。或者直接执行附件的Kv.bat来删除以下文件
c:\antorun.inf (如果你有多个分区,请检查其他分区是否有这个文件,有也一并删除)
%programfiles%\common files\iexplore.pif
%programfiles%\Internat explorer\iexplore.com
%windir%\1.com
%windir%\exeroute.exe
%windir%\explorer.com
%windir%\finder.com
%windir%\mswinsck.ocx
%windir%\services.exe
%windir%\system32\command.pif
%windir%\system32\dxdiag.com
%windir%\system32\finder.com
%windir%\system32\msconfig.com
%windir%\system32\regedit.com
%windir%\system32\rundll32.com
删除以下文件夹:
%windir%\debug
%windir%\system32\NtmsData
本站声明:以上内容由网友
Yangtze
提供,与54master立场无关!
[
顶部
]
投票
交易
悬赏
活动
我是网管论坛
『 企业网管交流区 』
> 【 企业网管技术大杂烩 】
> 【 服务器技术 】
> 【 路由交换技术 】
> 【 数据库技术 】
> 【 网络安全技术 】
> 【 Linux/Unix 】
> 【 企业网管非技术交流 】
『 网吧网管交流区 』
> 【 网吧网管技术大杂烩 】
> 【 网吧游戏交流 】
> 【 网吧管理系统 】
> 【 网吧网管非技术交流 】
『 技术爱好者交流区 』
> 【 综合提问 】
> 【 360病毒木马专区 】
> 【 Windows操作系统 】
> 【 网络基础 】
> 【 硬件专区 】
> 【 软件应用专区 】
> 【 网站建设 】
『 网管资源下载区 』
> 【 网管软件 】
> 【风行网络电影专区】
『 网管信息交流区 』
> 〖 网管培训认证 〗
> 〖 主流厂商认证 〗
> 〖 软考交流 〗
> 〖 网管求职招聘 〗
> 〖 跳蚤市场 〗
> 〖 IDC专区 〗
『 休闲娱乐区 』
> 【 健康贴图 】
> 【 体坛风暴 】
> 【 心情驿站 】
> 【 爆笑世界 】
> 〖 时尚数码 〗
> 【 超级灌水 】
同城聚会
> 北京ma友聚会
> 上海ma友聚会
> 广州ma友聚会
> 圈子
『 论坛管理区 』
> 【 站务公告 】
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2008-9-8 12:34
Powered by
Discuz!
5.5.0
© 2001-2007 Comsenz Inc.
Processed in 0.166598 second(s), 12 queries , Gzip enabled
TOP
清除 Cookies
-
关于我是网管
-
联系我是网管
-
广告服务
-
诚聘版主
-
无图版
-
WAP
-
压缩包内仅包含可执行程序、超过10K的源代码、超过100K的文章,
以及其他无法以帖子形式发表的内容,上传违规内容将严惩!