设为首页 | 收藏本站
首页>IT学院>黑客防线>正文
手动清除certsvc.exe certdef.dll病毒
WWW.DBIT.CN 2007-11-17 8:24:46 热度:
 
  档案编号:CISRT2007175
  病毒名称:N/A(Kaspersky)
  病毒别名:
  病毒大小:114,772 字节
  加壳方式:
  样本MD5:b808fa52dd1f8d6ec9a7fee11d8d589b
  样本SHA1:047b6a1fde70b4eb184a251a7147c0420d0d0a23
  更新时间:2007.9
  传播方式:通过DOC文档、电子邮件等途径传播


  技术分析
  木马运行后释放一个dll到系统目录:
  %System%\certdef.dll
  并注入svchost.exe进程。

  释放一个exe到系统目录:
  %System%\certsvc.exe

  创建服务:
  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc]
  显示名:Certlficate Services
  描述:提供Windows网络认证服务。
  可执行文件的路径:%System%\certsvc.exe

  木马会尝试访问远程服务器。

  清除步骤
  1. 删除服务(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作):

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc]---Certlficate Services

  2. 重新启动计算机

  3. 删除文件(如遇提示无法删除文件,到down.45it.com下载费尔木马强制删除器工具进行强制删除):
  %System%\certdef.dll
  %System%\certsvc.exe

 
上一篇:没有了
下一篇:wkebsr.exe(QQ迷你首页木马)分析手动解决
打印】【关闭
  相关文章:
·巧妙从进程中判断出病毒和木马·恶意网页病毒症状分析及简单修复方
·只防病毒并不安全 安全攻略全解·详细了解进程和病毒的相关十七点安
·关于病毒命名规则的说明·services.exe进程病毒
·My123出现6个变种流氓软件彻底变病·小心手机病毒“战神之子”
·综合方法解决防制ARP欺骗问题·给你预防病毒的八个忠告
·RavMonE病毒剿灭记·近期电脑病毒三最 高危病毒变种成
·黑客攻破Google服务器 通过中国网·恢复威金病毒感染的EXE文件小方法
·巧用系统控制台删除死顽固病毒·如何捕获电脑病毒样本
☆联姻学院☆

windows2000不能安装office的
HP笔记本硬盘升级后硬盘灯不亮
手动清除certsvc.exe certdef
wkebsr.exe(QQ迷你首页木马)分
Excel中频繁提示“无法清空剪
用宏随意提取Excel单元格的批
Linux操作系统摄像头驱动的安
xp一开机就自动注销的成功解决
Photoshop cs2在Vista下的尴尬
教你如何安装Photoshop笔刷
在WEB标准中嵌入Flash的最佳方
WEB网站主要的HTML标志和属性
Asp.Net输出数据到EXCEL表格中
新闻发布系统管理页
教你在局域网中映射网络驱动器
“添加打印机向导”无法添加共

精品图秀
美女面相大盘点
清新孙俪纯情写真
刘羽琦最新写真
尼康广角相机上市 东软电脑城店庆日 惠士嘉快乐音符魅力重 7100元校花级MM配置 我的成功不是靠忽悠