冲浪生活:UDP木马奇遇记(图)
发布时间:2006-08-14 10:22:58 来源:硅谷动力 网友评论 0 条三、根据特性清除木马 

由于神气儿的服务端程序是通过系统服务进行启动的,所以要通过服务管理器来查看系统中可疑的服务。
在“我的电脑”图标上点击鼠标右键选择“管理”命令,接着在弹出的“计算机管理”窗口中选择“服务”选项(图3),然后在这些系统的服务中查找可疑的服务。果然从中查到一个名为SQx的可疑服务,接着记录下这个启动服务的名称,以及所指的程序路径:/Windows/system32/sapoolsv.exe。在“开始→运行”输入CMD,进入命令提示符窗口,然后输入“sc delete sqe”(图4),将该服务删除。

图3

图4
点击木马辅助查找器中的“进程监控”选项,点击“自动扫描可疑程序”按钮,程序会自动对当前的进程进行查看,判断是否包含可疑进程,结果还是没有查出可疑的线程。
我只好选择开IE浏览器的进程,接着就可以在“DLL名称”窗口中查看该进程下所有的线程。我意外地从中找到一个可疑的线程soul.dll。终止这个假IE浏览器的进程,再将C:/Windows/system32目录中spoollsv.exe和soul.dll文件删除。然后重新启动电脑,再次拨号上网,防火墙没有弹出连接请求,木马清除成功。
- 推荐阅讯
- 了解手机系统,安装相应光华手机杀毒软件
- 小问答:让卡巴斯基扫描我发送的邮件
- 灭毒有招 如何全面清除计算机病毒
- 一盘在手杀毒无忧 DIY超完美杀毒闪盘
- 先利其器 让江民杀毒软件变得更加实用
- 如何用Procexp和Autoruns工具识别与删除木马
- 三步清除“魔波”病毒
- 基于C/S架构的分布式防火墙(图)
- 随身备有Symantec知识库 菜鸟摇身变专家
- 美国在线推出免费卡巴斯基杀毒软件
- 阅读排行
- 1.sxs.exe 病毒专杀工具
- 2.winlogon.exe病毒的查杀方法(落雪病毒专杀工
- 3.lsass.exe病毒的查杀方法,附专杀工具
- 4.木马 wol.exe KB49400M.LOG 清除方法
- 5.征途木马病毒ztdll.dll和svhost32.exe的解决
- 6.svhost32.exe,msdll.dl 梦幻木马解决方案
- 7.comine.exe 病毒清除方法
- 8.卡巴斯基6.0使用感受!
- 9.“落雪”木马疯狂盗号 下载江民专杀
- 10.加速你的杀毒引擎 卡巴斯基设置教程
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
