Service0.exe分析及清除方法提供

所属分类: 实用技巧 / 病毒查杀 阅读数: 1396
收藏 0 赞 0 分享
主要行为:


1、  释放文件:


C:\WINDOWS\Fonts\Service0.jpg  640106 字节(备份文件)

C:\WINDOWS\system32\Service0.exe  640106 字节

C:\WINDOWS\system32\Service0.dll  134656 字节


2、  注册为系统服务:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gressep0

(注册表值) DisplayName = REG_SZ, "gressep0"

(注册表值) ErrorControl = REG_DWORD, 1

(注册表值) ImagePath = REG_EXPAND_SZ, "C:\windows\system32\Service0.exe"

(注册表值) ObjectName = REG_SZ, "LocalSystem"

(注册表值) Start = REG_DWORD, 2

(注册表值) Type = REG_DWORD, 272


3、  记录键盘等操作。


4、  Service0.dll注入IEXPLORE.EXE,反向连接wshk***.vicp.net。


解决方法:


1.下载SREng(可到down.45it.com下载)。后断开网络连接。


2.结束IE进程。并用SREng删除服务项:gressep0


3.重启计算机,删除文件:


C:\WINDOWS\Fonts\Service0.jpg  640106 字节(备份文件)

C:\WINDOWS\system32\Service0.exe  640106 字节

C:\WINDOWS\system32\Service0.dll  134656 字节

更多精彩内容其他人还在看

查杀rundllfromwin2000病毒的方法

查杀rundllfromwin2000病毒的方法
收藏 0 赞 0 分享

威金蠕虫导致所有的exe图标都变色变模糊的解决方法

威金蠕虫导致所有的exe图标都变色变模糊的解决方法
收藏 0 赞 0 分享

清除猖狂的Sxs.exe病毒

这篇文章主要介绍了清除猖狂的Sxs.exe病毒
收藏 0 赞 0 分享

威金logo1_.exe完全清除技巧 原创

威金logo1_.exe完全清除技巧 原创
收藏 0 赞 0 分享

sxs.exe 病毒专杀工具 最近更新

sxs.exe 病毒专杀工具 最近更新
收藏 0 赞 0 分享

wincfgs.exe病毒清除方法

wincfgs.exe病毒清除方法
收藏 0 赞 0 分享

瑞星杀毒2007 可在线升级

瑞星杀毒2007 可在线升级
收藏 0 赞 0 分享

卡巴斯基6.0安全套装最新两年KEY奉献了啊

卡巴斯基6.0安全套装最新两年KEY奉献了啊
收藏 0 赞 0 分享

MY123病毒清除方法,专杀工具下载

MY123病毒清除方法,专杀工具下载
收藏 0 赞 0 分享

完美解决无法无法显示隐藏文件的问题(svohost.exe xsx.exe)

完美解决无法无法显示隐藏文件的问题(svohost.exe xsx.exe)
收藏 0 赞 0 分享
查看更多