频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

专家谈:恶意程序ZhelatinT详细分析与清除

作者: 李铁军 出处:赛迪网 2007-12-20 10:04    砖    好    评论   进入论坛
阅读提示:本文主要介绍了如何对恶意程序ZhelatinT进行清除。

该病毒会通过邮件进行传播,会造成网络阻塞。

病毒行为:

病毒会在windows\system32目录创建两个文件: 

1 = %sys32dir%\dllh8jkd1q8.exe
2 = %sys32dir%\kernelwind32.exe

在用户临时文件夹创建win32.exe文件,路径为%profile%\Local Settings\Temp\win32.exe

创建注册表启动项:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下创建System键

病毒尝试禁用任务管理器。

清除办法:

1.使用金山清理专家解决此恶意软件

2.或者使用第三方进程管理器(系统的任务管理器可能已经被禁用)结束病毒进程 

dllh8jkd1q8.exe
kernelwind32.exe

再手动删除以下三个文件

%sys32dir%\dllh8jkd1q8.exe
sys32dir%\kernelwind32.exe
%profile%\Local Settings\Temp\win32.exe
 

3.如果清理专家完成清除后重启,其它清理工具仍然有病毒报告,可能的原因有两个:

a.可能存在最新的变种,请网友将清理专家的完整日志提交到毒霸论坛;

b.可能是该清除工具的误报,据毒霸病毒分析师鉴定,误报的可能性较大,该软件存在盗用金山清理专家恶意软件库的嫌疑,金山分析师故意制造了一个陷阱,没想到该产品真的上钩了。

【责任编辑:于捷 TEL:(010)68476606】

专题
见证中国网络安全二十年
NAC安全访问控制
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。