具体问题具体分析。如下为本问题的解决方案 请仔细阅读,看懂后操作。
进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
1、关闭系统还原(Windows 2000系统可忽略该步)
2、强制删除文件如下文件, 建议采用xdelbox, 或者 powerRMV等工具。如果提示某文件不存在,请忽略之继续填入下一个直到完成。
C:autorun.inf
d:autorun.inf
e:autorun.inf
f:autorun.inf
h:autorun.inf
C:auto.exe
d:auto.exe
e:auto.exe
f:auto.exe
h:auto.exe
C:WINDOWSsystem32lyloadqr.exe
C:WINDOWSsystem32lyloadhr.exe
C:WINDOWSsystem32lyloadmr.exe
C:WINDOWSsystem32lyloadar.exe
C:WINDOWSsystem32lyloador.exe
C:WINDOWSsystem32lyleador.exe
C:WINDOWSsystem32lyloadbr.exe
C:WINDOWSsystem32lyloader.exe
c:windows919331l.exe
c:windows919331m.exe
c:windowssystem32214964d.exe
3、重启后 用工具SRENG操作如下
启动项目 -- 注册表之如下项删除:
[MSDQG32] <LYLoadqr.exe>
[MSDHG32] <LYLoadhr.exe>
[MSDMG32] <LYLoadmr.exe>
[MSDSG32] <LYLoadar.exe>
[MSDOG32] <LYLoador.exe>
[MSDCG32 ] <LYLeador.exe>
[MSDWG32] <LYLoadbr.exe>
[MSDEG32] <LYLoader.exe>
[WinSysW] <C:WINDOWS919331L.exe>
[WinSysM] <C:WINDOWS919331M.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[FDAC6593 / FDAC6593][Stopped/Auto Start]
<C:WINDOWSsystem32214964D.EXE -k><>
4 最后用windows清理助手或者金山清理专家等工具清理 。修改系统的时间为正常即可。
windows清理助手下载地址:http://down.ddvip.com/view/11592929944782.html
SREng下载地址:http://down.ddvip.com/view/11527900524081.html
ps: 工具下载以及SRENG用法等的具体方法请参考,看懂再操作。
http://hi.baidu.com/teyqiu/blog/item/6dcb7cd91bce21ea39012f8d.html
总结
LYLeador.exe这个木马群的一个特点:大量的注册表启动项,利用autorun.inf加载各盘根目录下的auto.exe。伴随一个8随机字符类似本案的214964D.EXE的服务项,类型为Auto Start。修改系统时间为2005年,使依靠时间判别的杀软如卡巴等失效。虽然没啥技术含量,不过从求助者的数量来看,这个木马群的中招者很多。。。。。。
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!