不小心執行奇摩信箱的寄來信的附件(2ACE4CFBAF2C.dll盜帳號木馬)

前幾天營業員說電腦中毒了,去看了以後發現 officescan 出現訊息如下

21-9

訊息會一直跳出來,所以要到安全模式下解毒
關閉系統還原
中毒檔案 c:2ACE4CFBAF2C.dll
解決方法
1.刪除下面2個檔案
c:2ACE4CFBAF2C.dll
c:2ACE4CFBAF2C.exe (這是依各隱藏檔所以要先開隱藏檔才看的到喔)
c:windowssystem32kavo.exe
c:windowssystem32ubs.exe

c:windowssystem32kavo0.dll

2.刪除登陸檔HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks | {79fc744e-75ca-49b0-8f02-aeae4caacbe0}

21-10

3.清除所有tmp檔



本篇瀏覽人數: 1918
分類: 病毒篇。這篇內容的永久連結

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *