xydll.dll是什么病毒啊?

来源:百度知道 编辑:UC知道 时间:2024/06/08 08:35:14

用360安全卫士查一下,如果还是有,就找个能看到进程模块信息的工具(个人推荐“进程大管家”),用进程大管家的dll查找功能,查查这个xydll.dll都插在哪些进程里,然后全部卸载掉,再把xydll.dll文件删除,最后到注册表里查找xydll.dll,找到的全部删除。

这个木马应该是梦幻西游木马,主程序使用的是“记事本”程序图标,原文件名mhh.exe,运行后复制自身到系统目录:%WINDOWS%\Download\svhost32.exe,释放文件:%System%\xydll.dll注入其它进程。

创建启动项:

[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xy"="%WINDOWS%\Download\svhost32.exe"

清除步骤
==========

1. 结束%WINDOWS%\Download\svhost32.exe进程

2. 删除病毒文件:
%WINDOWS%\Download\svhost32.exe

3. 删除启动项:

[Copy to clipboard]CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"xy"="%WINDOWS%\Download\svhost32.exe"

4. 重新启动计算机

5. 删除病毒文件:
%System%\xydll.dll