从这个木马程序会隐藏网络连接和自身文件的特性来看,可以确定样本使用了Rootkit技术,常用的恶意软件工具不一定能清除它。接下去笔者将继续给大家演示如何在命令行下清除该木马程序:
1、因为木马程序安装之后生成一个自启动服务,首先要做的就是停止并禁用该服务,依然使用Psservice:
图7
Psservicestopzzxrubbr停止可疑服务
Psserviceconfigzzxrubbrdisabled禁用可疑服务
使用psservice的好处是即使恶意软件禁用了微软控制台mmc,用户依然可以通过命令行下的操作控制服务,同时对一些不支持用户交互操作的服务(大部分恶意软件的服务属于此类)也可以管理
2、重新启动系统之后,我们可以用dir来再次确认可疑服务的可执行文件是否存在:
图8
可以看到3个和可疑服务同名的文件,但扩展名不同的文件。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Windows操作系统31招快速修复技巧(中) (118次浏览)
- Windows操作系统31招快速修复技巧(下) (40次浏览)
- 图文并茂 最全面的硬盘分区教程 (20次浏览)
- 新手入门之历史上的操作系统回顾 (18次浏览)
- 空格键常用法你不知道的有多少 (6次浏览)
- 显示桌面图标不见了怎么办 (1次浏览)
- 国外网友 给你10个不该升级Vista的理由 (0次浏览)
- Windows系统 十大病毒藏身之处曝光 (0次浏览)
- 教你彻底玩转Windows Update功能组件 (0次浏览)
- 语言栏没了怎么找回来 (0次浏览)





