LgSym.dll winlog0n.exe iexpl0re.exe
【技术分析】
木马运行后复制自.身到Windows目录:%Windows%iexpl0re.exe 、winlog0n.exe
释放dll文件注入进程:%System%LgSym.dll
创建启动项:
[HKEY_CURRENT_USERSoftwareMicrosoftWin.dowsCurrentVersionRun]
"{随机字母}"="%Windows%iexpl0re.exe"
"{随机字母}"="%Windows%winlog0n.exe"
【清除步骤】
1. 开始--运行--regedit,打开注.册表,展开到:
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre.ntVersionRun]
删除 "{随机字母}"="%Windows%iexpl0re.exe"
"{随机字母}"="%Windows%winlog0n.exe"
2. 重新启.动计算机
3. 删除木马文件:
%Windows%iexpl0re.exe
%Windows%winlog0n.exe
%System%LgSym.dll
4. 病毒.清除完毕。