打印

[交流] services.exe病毒清除详解

0

services.exe病毒清除详解

services.exe病毒清除详解
 1 services.exe - services - 进程介绍
  进程文件: services or services.exe
  进程名称: Windows Service Controller
  进程类别:其他进程
  英文描述:
  services.exe is a part of the Microsoft Windows Operating System and manages the operation of starting and stopping services. This process also deals with the automatic starting of services during the computers boot-up and the stopping of servicse durin
  中文参考:
  services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%system32目录)和Sober.P (储存在%systemroot%Connection WizardStatus目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
  出品者:Microsoft Corp.
  属于:Microsoft Windows Operating System
  系统进程:Yes
  后台程序:Yes
  网络相关:No
  常见错误:N/A
  内存使用:N/A
  安全等级 (0-5): 0
  间谍软件:No
  广告软件:No
  病毒:No
  木马:No
  这个后门还不错,也有点BT吧,共产生14个文件+3个快捷图标+2个文件夹。注册表部分,除了1个Run和System.ini,比较有特点是,非普通地利用了EXE文件关联,先修改了.exe的默认值,改.exe从默认的 exefile更改为winfiles,然后再创建winfiles键值,使EXE文件关联与木马挂钩。即为中毒后,任意一个EXE文件的属性,“应用程序”变成“EXE文件”
  当然,清除的方法也很简单,不过需要注意步骤:
  一、注册表:先使用注册表修复工具,或者直接使用regedit修正以下部分
  1.SYSTEM.INI (NT系统在注册表: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon)
  shell = Explorer.exe 1 修改为shell = Explorer.exe
  2.将 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下的
  Torjan Program----------C:WINNTservices.exe删除
  3. HKEY_Classes_root.exe
  默认值 winfiles 改为exefile
  4.删除以下两个键值:
  HKEY_Classes_rootwinfiles

TOP

0
这个是不是 顶顶大名的冰山啊  ?   以前中过  杀毒软件都杀不掉

TOP

当前时区 GMT+8, 现在时间是 2025-3-19 06:03