WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

木马sysldr.dll、MSINF016.DLL、dumpreps.dll的清除与简单分析

更新时间:2006-12-09 09:24 作者:佚名点击:
释放文件
%System%\sysldr.dll
%System%\dumpreps.dll
%Program Files%\Common Files\Microsoft Shared\MSInfo\MSINF016.DLL

添加注册表信息
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8} %System%\sysldr.dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\]
{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8} %System%\sysldr.dll

运行特点
sysldr.dll、MSINF016.DLL、dumpreps.dll均插入到系统多个进程中
修改系统隐藏文件属性,使得无法正常显示隐藏文件


解决过程
1、设置文件夹选项,显示所有隐藏文件

2、进入注册表删除其添加的注册表信息

3、使用unlocker来删除插入系统进程的sysldr.dll、MSINF016.DLL、dumpreps.dll文件
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容