页面导航: 首页实用技巧病毒查杀 → 正文内容 Service0.exe

Service0.exe分析及清除方法提供

发布:dxy 字体:[增加 减小] 类型:转载
文件名称:Service0.exe 文件大小:640106 byte AV命名:Trojan.Win32.FlyStudio.bi(卡巴斯基) Trojan.KeyLogger.1620 (Dr.web) 加壳方式:UPX 编写语言:VC+E语言 文件MD5:cddd00711f5f9f42e14b0870d22472fe
主要行为:

1、 释放文件:

C:\WINDOWS\Fonts\Service0.jpg 640106 字节(备份文件)
C:\WINDOWS\system32\Service0.exe 640106 字节
C:\WINDOWS\system32\Service0.dll 134656 字节

2、 注册为系统服务:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gressep0
(注册表值) DisplayName = REG_SZ, "gressep0"
(注册表值) ErrorControl = REG_DWORD, 1
(注册表值) ImagePath = REG_EXPAND_SZ, "C:\windows\system32\Service0.exe"
(注册表值) ObjectName = REG_SZ, "LocalSystem"
(注册表值) Start = REG_DWORD, 2
(注册表值) Type = REG_DWORD, 272

3、 记录键盘等操作。

4、 Service0.dll注入IEXPLORE.EXE,反向连接wshk***.vicp.net。

解决方法:

1.下载SREng(可到down.45it.com下载)。后断开网络连接。

2.结束IE进程。并用SREng删除服务项:gressep0

3.重启计算机,删除文件:

C:\WINDOWS\Fonts\Service0.jpg 640106 字节(备份文件)
C:\WINDOWS\system32\Service0.exe 640106 字节
C:\WINDOWS\system32\Service0.dll 134656 字节
Tags:FlyStudio 清除
浏览次数:载入中... 打印本文关闭本文返回首页

文章评论

共有 位脚本之家网友发表了评论我来说两句

同 类 文 章
最 近 更 新
热 点 排 行