update.exe病毒
作者: 我是禽兽 日期: 2008-01-28 18:33
update.exe会在启动项里添加,
把C:Program FilesCommon FilesUpdate
把update.dat和update.exe删除
把C:Program FilesCommon FilesUpdate
把update.dat和update.exe删除
还可能会有
Quote:
C:Program FilesCommon FilesSAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe
删除其他C:WINDOWS和C:WINDOWSSYSTEM32下的可疑文件,
似乎可疑文件是任意生成的...例如up.dll、Update.exe、spted.dll等
删除C:WINDOWSSYSTEM32WBEMIRJIT.dll,用REGEDIT搜索IRJIT.dll,
将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。
服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...
我的机子上就生成4个假的系统服务,
DNS Cache
Event Service
Indexing Data
Network System
希望大家注意~~
评论: 60 |
引用: 0 |
阅读: 479
加入网摘
发表评论
订阅
上一篇
返回
下一篇
标签:
