ABC.exe 一定要杀吗?
来源:百度知道 编辑:UC知道 时间:2024/05/28 13:30:24
用360和瑞星都杀了,结果都显示没有病毒。
那是不是病毒呢?
是的话,怎么杀?
这是一个捆绑在正常exe里的下载器 运行后释放%System%\SqlIDhelper.dll,创建BHO:
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D535F734-2810-47FE-B942-2F658E866E74}]
[HKEY_CLASSES_ROOT\CLSID\{D535F734-2810-47FE-B942-2F658E866E74}\InprocServer32]
@="%System%\SqlIDhelper.dll"
打开浏览器时就会尝试从网络下载其它恶意程序,还可能会弹出一些恶意网页和广告页面。
创建的相关配置文件有:
%System%\popnews.ini
%System%\downews.ini
清除步骤
1. 删除木马创建的BHO信息:
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D535F734-2810-47FE-B942-2F658E866E74}]
[HKEY_CLASSES_ROOT\CLSID\{D535F734-2810-47FE-B942-2F658E866E74}]
2. 重新启动计算机
3. 删除文件:
%System%\SqlIDhelper.dll
%System%\popnews.ini
%System%\downews.ini