中了此病毒后,在使用其他程序时候会出现启动缓慢的情况,往往打开一个程序需要等待1分钟以上,之后使用一切正常。此表现在机器启动初期最为明显!
最典型的表现就是在进程及启动项里面多了一个dtservice进程。每次在注册表中删除后,它马上会重新写回。
清除方法:
1、找到这个文件dtservice.dll,一般在用户名的 TEMP目录或SYSTEM32目录下,不能删除,但可以重新命名,如ABC.DLL。
2、搜索注册表dtservice.dll,找到相关键值删除!
3、重新启动机器后,发现可以删除ABC.DLL。
4、dtservice.dll同目录下的ext目录也一起删除掉。
5、另外要注意,把dtservice改名后,其实启动项里还有dtservice进程存在,只要刷新进程就可以看到,因此在重起时会出现进程找不到dtservice。dll,然后系统会很慢,但不要紧(我的就是这样,我不知道其他人的),等就是。等它恢复后再把ABC.dll和启动项dtservice.dll删了就ok了。
该木马的隐藏机制相当巧妙,而且有自我修复功能,属于比较顽固的木马程序。它可以在用户无知觉的情况下,打开机器端口。