欢迎各位兄弟 发布技术文章

这里的技术是共享的

You are here

​中毒了!HTML文件被写入 DropFileName = "svchost.exe" 开头的代码

中毒了!HTML文件被写入 DropFileName = "svchost.exe" 开头的代码

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/ayzhf/article/details/68921381

首先是 360提示 DLL文件是病毒文件,其实是被感染了。

然后所有的HTML文件的末尾都被写入了 以 DropFileName = "svchost.exe"  开头的代码很长很长。

那么杀毒吧,360 一个盘一个盘杀,耗时半天,最后一看 文件又被感染了,重新来过!


注意杀毒的时候 不要操作任何程序,不然都有可能再次感染,根据 网上的说法,用nod32或是小红伞,ramnit专杀 有效,

我下载了 卡巴斯基 专杀 然后 杀完重启 再检查,DLL EXE的病毒已清除,但是HTML中的病毒代码 没有被 清除,

我使用了360 再来一遍,但是360 不是清除这些代码,而 是 替换为空格了,因为多次感染,HTML文件变的越来越大,清除速度也越来越慢了。

最后使用DW的批量替换功能。清除 大量空格~!



据说360急救箱可能更有效些,没有尝试。

有 0 个人打赏
文章最后发布于: 2017-03-31 09:06:02
如果不想穷一辈子:读懂三不卖七不买是关键,可惜无人知晓股管家 · 顶新

  • eaglepie

    eaglepie1年前#1楼我也遇到了,现在正在用360清除,就是不知道是怎么被攻击的。还有就是不知道还会不会来。。。。
道北吴彦祖关注
道北吴彦祖


89篇文章

排名:千里之外


weixin_34146805关注
weixin_34146805


4522篇文章

排名:千里之外


哥将关注
哥将


0篇文章

排名:0


Java_Enthusiast关注
Java_Enthusiast


32篇文章

排名:千里之外



普通分类: