该用户匿名发帖 发表于 2010-12-1 19:43 只看TA 13楼 |
---|
转: 彻底清除DTservice木马 前段时间在论坛上看到一个朋友删除DTservice的文章,但是在我的机器上出现的DTservice按照以上办法无法清除,很简单DTservice 利用了run32.dll进行调用,每次及时在注册表中删除,它马上会重新写回。跟踪发现其dtservice.dll躲藏在TEMP目录里,但是无法删除! 既然终止RUN32.DLL也无法结束DTservice那么该进程显然并不匿藏于run32.dll而是别的进程里面。使用软件 ProcessEexplorer逐个检查进程的属性,最终发现IEXPLORER.EXE里面调用了DTservice.dll选择终止该模块。然后进入TEMP目录还是不能删除dtservice.dll,但是可以重命名dtservice.dll,修改名称为其他如DT.DLL 搜索注册表dtservice.dll,找到相关键值删除! 重新启动机器后,发现可以删除DT.DLL。 木马清除完毕! |
0 |
lh26216102 发表于 2010-12-2 02:47 只看TA 14楼 |
---|
好像是木马吧,用360好好杀一下,删除,实在不行也就只有重做系统了 |
0 |
|
---|
lh26216102的勋章 |
![]() |
该用户匿名发帖 发表于 2010-12-2 12:21 只看TA 16楼 |
---|
中了此病毒后,在使用其他程序时候会出现启动缓慢的情况,往往打开一个程序需要等待1分钟以上,之后使用一切正常。此表现在机器启动初期最为明显! 最典型的表现就是在进程及启动项里面多了一个dtservice进程。每次在注册表中删除后,它马上会重新写回。 清除方法: 1、找到这个文件dtservice.dll,一般在用户名的 TEMP目录或SYSTEM32目录下,不能删除,但可以重新命名,如ABC.DLL。 2、搜索注册表dtservice.dll,找到相关键值删除! 3、重新启动机器后,发现可以删除ABC.DLL。 4、dtservice.dll同目录下的ext目录也一起删除掉。 5、另外要注意,把dtservice改名后,其实启动项里还有dtservice进程存在,只要刷新进程就可以看到,因此在重起时会出现进程找不到dtservice。dll,然后系统会很慢,但不要紧(我的就是这样,我不知道其他人的),等就是。等它恢复后再把ABC.dll和启动项dtservice.dll删了就ok了。 该木马的隐藏机制相当巧妙,而且有自我修复功能,属于比较顽固的木马程序。它可以在用户无知觉的情况下,打开机器端口。 |
0 |
wo4hundan126 发表于 2010-12-3 06:46 只看TA 18楼 |
---|
是木马。。。建议安全模式下扫描病毒木马并清理注册表及启动项 |
0 |
|
---|