看cgx视频的,中毒了吧?

本文介绍了一种通过特定步骤清除带有木马的假视频文件的方法。包括使用icesword禁用并终止可疑进程,手动删除恶意文件和服务等内容。

        最近以cgx,zbz,a gill为代表的娱乐界狠狠地输出了一下价值观阿,嗯,挺好。但是一小撮流氓团伙借机发布带木马的假视频,很不和谐~!昨天就有哥们中招了,于是简单看了一下。

其特征是:

1.会生成一个服务,服务名为SYSTEM,描述为:系统自带的一款清理磁盘工具

2.C:/Program Files目录下生成sachost.exe,还有setupway.txt

3.C:/Program Files/Common Files/Microsoft Shared/MSInfo目录下生成_sachost.exe

4.在任务管理器里能看到一个IExplore.exe的进程以及一个svchost.exe的进程。svchost.exe的进程比较多,大部分都是系统启动的,其用户名是当前登陆用户的那个是马!

删除的方法:

1.用icesword禁用创建进程,然后Kill掉IExplore和svchost那个进程。不会用icesword的话,在任务管

理器里,动作迅速一点,调整好位置Kill这俩进程也可以。要迅速!

2.然后去上面提到的相应目录删除文件。

3.删除SYSTEM服务。我是2003 Server,可以用“sc delete SYSTEM命令”删除。很多其它软件也可以删

除服务。

其行为没弄太清楚,它试图获取http://user.free2.77169.net/nihaoma57/ip.txt,结果返回503错误,算了!

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值