update.exe病毒

update.exe会在启动项里添加,
把C:Program FilesCommon FilesUpdate
把update.dat和update.exe删除

还可能会有

Quote:
C:Program FilesCommon FilesSAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe


删除其他C:WINDOWS和C:WINDOWSSYSTEM32下的可疑文件,
似乎可疑文件是任意生成的...例如up.dll、Update.exe、spted.dll等

删除C:WINDOWSSYSTEM32WBEMIRJIT.dll,用REGEDIT搜索IRJIT.dll,

将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。

服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...

我的机子上就生成4个假的系统服务,
DNS Cache
Event Service
Indexing Data
Network System

希望大家注意~~

评论: 60 | 引用: 0 | 阅读: 479
 加入网摘
发表评论
昵 称: 密 码:
网 址: 邮 箱:
选 项:    
头 像:
内 容:
?lt;?php if (!defined('IN_F2BLOG')) die ('Access Denied.');?>