赛迪网 > IT技术 网络安全 > 安全专家专栏
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

专家解读:恶意软件troj.6to4ex特征描述

发布时间:2008.04.15 05:33     来源:赛迪网    作者:李铁军

【赛迪网-IT技术报道】如果你用清理专家在你的电脑中检测到名称为troj.6to4ex的恶意软件,当出现清除失败时,请检查你的电脑是否存在以下特征。

检查是否存在以下文件:

1 = %sys32dir%\6to4ex.dll 
2 = %sys32dir%\Ipripex.dll 
3 = %windir%\iprep.exe
4 = %sys32dir%\fsutk.dll    
5 = %sys32dir%\liprip.dll

检查注册表是否存在以下键值

1 = HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4 
2 = HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Iprip 
3 = HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{BF50AC63-19DA-487E-AD4A-0B452D823B59}
4 = HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce的值为repst

解决方法

要说到解决方法,其实很简单,删除相应文件,恢复注册表键值。

删除以下文件:

%sys32dir%\6to4ex.dll 
%sys32dir%\Ipripex.dll 
%windir%\iprep.exe
%sys32dir%\fsutk.dll    
%sys32dir%\liprip.dll

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 卡巴斯基预测:2008年恶意软件数量翻升十倍 (04-14) · 广东将实施新规:传播恶意软件最高罚1.5万 (04-08)
· 广东实施新条例 传播恶意软件最高将罚1.5万 (04-07) · 恶意软件开始发起针对性攻击 (03-03)
· 转型的恶意软件 (03-03) · 二十大恶意软件排行榜 (03-03)
· 恶意软件量体裁衣 精心布局打造诱人陷阱 (03-03) · 全球10大恶意软件发源地 俄罗斯跃居首位 (02-22)
· 恶意软件引发安全新挑战 (01-28) · 调查显示:多数恶意软件来自被黑的合法网站 (01-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统