欢迎来到代码驿站!

当前位置:首页 >

Service0.exe分析及清除方法提供

时间:2021-04-08 10:39:55|栏目:|点击:
主要行为:


1、  释放文件:


C:\WINDOWS\Fonts\Service0.jpg  640106 字节(备份文件)

C:\WINDOWS\system32\Service0.exe  640106 字节

C:\WINDOWS\system32\Service0.dll  134656 字节


2、  注册为系统服务:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gressep0

(注册表值) DisplayName = REG_SZ, "gressep0"

(注册表值) ErrorControl = REG_DWORD, 1

(注册表值) ImagePath = REG_EXPAND_SZ, "C:\windows\system32\Service0.exe"

(注册表值) ObjectName = REG_SZ, "LocalSystem"

(注册表值) Start = REG_DWORD, 2

(注册表值) Type = REG_DWORD, 272


3、  记录键盘等操作。


4、  Service0.dll注入IEXPLORE.EXE,反向连接wshk***.vicp.net。


解决方法:


1.下载SREng(可到down.45it.com下载)。后断开网络连接。


2.结束IE进程。并用SREng删除服务项:gressep0


3.重启计算机,删除文件:


C:\WINDOWS\Fonts\Service0.jpg  640106 字节(备份文件)

C:\WINDOWS\system32\Service0.exe  640106 字节

C:\WINDOWS\system32\Service0.dll  134656 字节

上一篇:域名系统

栏    目:

下一篇:Powershell小技巧之通过EventLog查看近期电脑开机和关机时间

本文标题:Service0.exe分析及清除方法提供

本文地址:http://www.codeinn.net/misctech/97181.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有