ABC.exe 一定要杀吗?

来源:百度知道 编辑:UC知道 时间:2024/05/28 13:30:24
在programe files 文件夹下有个ABC文件夹,里面有abc.exe文件。
用360和瑞星都杀了,结果都显示没有病毒。
那是不是病毒呢?
是的话,怎么杀?

这是一个捆绑在正常exe里的下载器 运行后释放%System%\SqlIDhelper.dll,创建BHO:

CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D535F734-2810-47FE-B942-2F658E866E74}]

[HKEY_CLASSES_ROOT\CLSID\{D535F734-2810-47FE-B942-2F658E866E74}\InprocServer32]
@="%System%\SqlIDhelper.dll"

打开浏览器时就会尝试从网络下载其它恶意程序,还可能会弹出一些恶意网页和广告页面。

创建的相关配置文件有:
%System%\popnews.ini
%System%\downews.ini

清除步骤

1. 删除木马创建的BHO信息:

CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D535F734-2810-47FE-B942-2F658E866E74}]

[HKEY_CLASSES_ROOT\CLSID\{D535F734-2810-47FE-B942-2F658E866E74}]

2. 重新启动计算机

3. 删除文件:
%System%\SqlIDhelper.dll
%System%\popnews.ini
%System%\downews.ini