发新话题
打印

twunk32.exe木马的清除指南(出现N个IEXPLORE.EXE进程)

本主题由 第七把剑 于 2008-1-2 17:46 关闭
把本帖网址贴到网络上任何地方,同样可以获得推广币和用户等级提升 详情点击这里
http://www.770921.com/viewthread.php? tid=19836&fromuid=0 复制本帖地址
8月活动:积分获大礼活动(实物奖励)
联盟论坛管理人员大招募!

twunk32.exe木马的清除指南(出现N个IEXPLORE.EXE进程)

引用:
本文的:最近发现,twunk32.exe的案例很多。有时会伴随注册一个Windows DHCP Service / WinDHCPsvc的服务(但并非所有的案例都如此)。其症状是系统速度变慢,在任务管理器中可以看到很多个(N个)用户名为SYSTEM的大写的IEXPLORE.exe进程。如下图。

特写此清除指南。对号入座一下。
1 用强制删除工具 PowerRMV 下载地址 http://post.baidu.com/f?kz=158203765
分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\twunk32.exe

以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 用工具 SREng 删除如下各项
下载及其使用方法看下面的链接,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有风险,必须看懂上面的方法再操作。】
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <twin><C:\WINDOWS\system32\twunk32.exe>  [N/A]

=================================
服务
[Windows DHCP Service / WinDHCPsvc]
  <C:\WINDOWS\system32\rundll32.exe windhcp.ocx,start><Microsoft Corporation>


4、最后要提醒注意的就是 卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。
[ 本帖最后由 程程 于 2007-1-4 20:21 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

感谢分享,以后会注意的!
自从我积极回贴以后,腰不酸了,背不痛了,腿也不抽筋了,走路也有劲了!

TOP

学到东西啊 谢谢:ROSE:

TOP

发新话题