Welcome visit China Anti-virus group
我要发布文章
当前位置:中国反病毒小组 >> 分析.防治.解决 >> 浏览文章     
   
 

 

 

Mhdoor0.dll木马的查杀方法

  2007年09月11日 来源:反病毒小组整理   我要发布文章
 

 

欢迎进入反病毒社区论坛,与技术人员互动交流进入

病毒名称:Trojan-PSW.Win32.OnLineGames.aci [exe](Kaspersky)

病毒别名:Trojan.PSW.Win32.WsGame.y [exe](瑞星), Trojan.PSW.Win32.WSgame.x [dll](瑞星)

传播方式:恶意网页、其它木马下载

清除方法:

下载sreng2.zip(作为备用)和IceSword120_cn.zip(以下简称冰刃)
  SReng2下载:http://www.china-antivirus.com/Html/ruanjianfabu/77103241282007.html
  IceSword.exe  下载:http://www.china-antivirus.com/Html/ruanjianfabu/3560129503.html 

1. 重命名木马文件(自定义文件名即可):
%System%\mhdoor0.dll

2. 重新启动计算机

3. 删除重命名过的木马文件(打开冰刃-文件-依次找到病毒文件删除即可):
%System%\mhdoor0.dll

4. 删除木马创建的ShellExecuteHooks启动项和相关信息(打开冰刃-注册表-依次找到病毒注册表选项删除即可):

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{3422FB0F-95EB-458A-8B56-39552017A4EF}"

[HKEY_CLASSES_ROOT\CLSID\{3422FB0F-95EB-458A-8B56-39552017A4EF}]

[HKEY_CLASSES_ROOT\CLSID\{3422FB0F-458A-8B56-95EB-39552017A4EF}]

www.china-antivirus.com

 
共有位读者阅读过此文 [关闭本页]

中国反病毒小组给您安全的保障

    搜索:
 
  □- 本周热门文章 □- 常用专杀下载 □- 服务器安全文章
 



口袋西游盗号木马wgatraye.exe分析
教你将Linux配置为代理防火墙
Linux系统下封杀非法IP
Linux如何 伪装IP
Linux系统常见问题处理方法
怎样把Linux系统服务器当作Mac的服务器
DOS下远程修改Serv-UFTP用户的登录密码
怎样做反向域名解析?
安全配置向导(SCW)为Win2003打造铜墙铁壁
在RedHat 6.0上安装Oracle 8i(全攻略)
 
 
 
 
 



关于我们 | 版权声明 | 技术论坛 | 联系我们 | 我要投稿 Copyright(c) china-antivirus.com All rights reserved 反病毒小组