首 页 网管技术 病毒木马 网络安全 网站技术
服务器技术 数据库技术 操作系统 存储/编程 技术文档
  你的位置:首 页 > 病毒木马 > 正文

网游盗号马ztdll.dll、wincab.sys简单分析与清除
发布时间:2007-5-16
释放文件
%System%\ztdll.dll
%System%\wincab.sys
%Windir%\Intel\rundll32.exe
%Documents and Settings%\用户名\Local Settings\Temp\ck.dll

添加注册表信息
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
rzt %Windir%\Intel\rundll32.exe
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
100320012 %System%\wincab.sys

运行特点
系统驱动100320012为随机名称,同时ck.dll为随机名称
cs.dll和ztdll.dll均插入系统多个进程,包括rundll32.exe

解决过程
1、清除系统临时文件,可以使用CCleaner来进行
2、终止进程rundll32.exe
3、用冰刃IceSword删除其添加的注册表信息
4、用unlocker解锁删除ztdll.dll和ck.dll文件,并用冰刃IceSword来删除wincab.sys文件
该文章转载自Pclala电脑大本营:http://www.pclala.com/Info/4963.Html
[关闭窗口] [打印本页]
 相关文章
·从三个方面谈如何防治Windows的U盘病毒 2007-5-24
·利用Cookies文件的高级欺骗技巧 2007-5-24
·从硬盘及内存中检测潜存病毒 2007-5-24
·巧妙清除并防范局域网中的ARP病毒 2007-5-24
·木马病毒修改系统时间 2007-7-7
·U盘病毒彻底解决方法 2007-7-7
 本栏推荐
·查出反向木马的反向连接域名
·W32.Rontokbro@mm Kangen(康恩)蠕虫病毒详细介绍及手工杀毒方法
·强行杀死顽固病毒进程
·番茄花园病毒rising.exe的清除
·U盘病毒彻底解决方法
·木马病毒修改系统时间
·巧妙清除并防范局域网中的ARP病毒
·从硬盘及内存中检测潜存病毒
·利用Cookies文件的高级欺骗技巧
·从三个方面谈如何防治Windows的U盘病毒
网站地图 - 关于我们 - 广告服务 - 联系我们 - 法律声明 - 服务条款 - 隐私声明 - 帮助中心
Copyright © 2004~2007 QINGDAOLIFE.COM All Rights Reserved
本站信息仅供参考,不能作为诊断及治疗的依据
版权所有 青岛生活网