频道:电脑学院·操作系统·软件教程·设计学院· 网络编程·硬件教程·电脑医院·专家装机·在线问答电脑软硬件应用网支持手机WAP浏览
推荐:黑客防线·QQ 相关·服务器架设·局域网技术·办公自动化·笔记本·图像处理·网页设计·数据库电脑软硬件应用网Rss 2.0
您现在的位置: 电脑软硬件应用网 >> 电脑学院 >> 黑客防线 >> 正文
Trojan-Dropper.Win32.azk(kernell32.exe)病毒手动查杀           ★★★ 【字体:
Trojan-Dropper.Win32.azk(kernell32.exe)病毒手动查杀
作者:孤独更可…   文章出处:网友博客   更新时间:2008-5-9 16:32:50

文件名称:kernell32.exe

文件大小:233,527 bytes

AV命名:Trojan-Dropper.Win32.azk

文件MD5FD9BDABE614B6D5067F57EC061BAA910

病毒类型:木马

行为:

1、释放文件:

C:\Windows\System32\can.000  0 bytes

C:\Windows\System32\HookDll.dll  77,824 bytes

C:\Windows\System32\ kernell32.exe  233,527 bytes

2、添加两处启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

3HookDll.dll注入explorer.exe。可能监听一些敏感的信息,比如键盘按键和鼠标操作。

4、每隔一段时间会检测2处注册表的存在,如不在则重新添加。

 

解决方法:

1、重启计算机,按F8进入安全模式

2、查找并删除文件:

C:\Windows\System32\can.000  0 bytes

C:\Windows\System32\HookDll.dll  77,824 bytes

C:\Windows\System32\ kernell32.exe  233,527 bytes

3、打开注册表(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作),搜索关于kernell32.exeHookDll.dll的项,并删除。

4、及时修改QQ、邮箱、网游等密码。

本文引用自www.45it.com电脑软硬件应用网
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关
    PS制作质感黄金立体字效果
    Photoshop快速调出照片浪漫的…
    Photoshop快速打造暗调夜景婚…
    Photoshop增强海景照片的光感…
    用PhotoShop制作字体卷边花纹
    详谈PhotoShop多种快速勾图的…
    Photoshop路径运算顺序影响组…
    PS基础教程:详细解说画笔工…
    PS基础教程:图层高级混合功…
    Photoshop抠图的精彩之无招胜…