词条 | LgSym.dll winlog0n.exe iexpl0re.exe |
释义 | 【技术分析】 木马运行后复制自.身到Windows目录:%Windows%iexpl0re.exe 、winlog0n.exe 释放dll文件注入进程:%System%LgSym.dll 创建启动项: [HKEY_CURRENT_USERSoftwareMicrosoftWin.dowsCurrentVersionRun] "{随机字母}"="%Windows%iexpl0re.exe" "{随机字母}"="%Windows%winlog0n.exe" 【清除步骤】 1. 开始--运行--regedit,打开注.册表,展开到: [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre.ntVersionRun] 删除 "{随机字母}"="%Windows%iexpl0re.exe" "{随机字母}"="%Windows%winlog0n.exe" 2. 重新启.动计算机 3. 删除木马文件: %Windows%iexpl0re.exe %Windows%winlog0n.exe %System%LgSym.dll 4. 病毒.清除完毕。 |
随便看 |
|
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。