U.EXE病毒刪除方法
更新時(shí)間:2008年01月26日 17:53:10 作者:
U.EXE病毒刪除方法
1,生成文件
%windows%\win32ssr.exe
2,添加注冊(cè)表啟動(dòng)項(xiàng)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Win32Sr"ImagePath" = "%windows%\win32ssr.exe"
3,其它
下載病毒%systemRoot%\DOCUME~1\ADMINI~1\LOCALS~1\Temporary Internet Files文件夾下,并拷貝到c:\U.exe并執(zhí)行。
4,執(zhí)行c:\U.exe后生成如下病毒文件:
%windows%\system32\drivers\netpt.sys
%windows%\system32\perfont.exe
%windows%\system32\wbem\wmiprvi.dll
添加的注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetPT"ImagePath" = "%system%\drivers\netpt.sys"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfFont"ImagePath" = "%system%\perfont.exe"
HKEY_CLASSES_ROOT\CLSID\{4DE225BF-CF59-4CFC-85F7-68B90F185355}
%windows%\win32ssr.exe
2,添加注冊(cè)表啟動(dòng)項(xiàng)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Win32Sr"ImagePath" = "%windows%\win32ssr.exe"
3,其它
下載病毒%systemRoot%\DOCUME~1\ADMINI~1\LOCALS~1\Temporary Internet Files文件夾下,并拷貝到c:\U.exe并執(zhí)行。
4,執(zhí)行c:\U.exe后生成如下病毒文件:
%windows%\system32\drivers\netpt.sys
%windows%\system32\perfont.exe
%windows%\system32\wbem\wmiprvi.dll
添加的注冊(cè)表項(xiàng):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetPT"ImagePath" = "%system%\drivers\netpt.sys"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfFont"ImagePath" = "%system%\perfont.exe"
HKEY_CLASSES_ROOT\CLSID\{4DE225BF-CF59-4CFC-85F7-68B90F185355}
相關(guān)文章
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專殺工具 下載
網(wǎng)絡(luò)流行的最新AV終結(jié)者木馬專殺工具 下載...2007-06-06
autorun.inf+無(wú)法顯示隱藏文件+病毒的清除方法
autorun.inf+無(wú)法顯示隱藏文件+病毒的清除方法...2007-06-06
遭遇www.investpoll.net病毒附手動(dòng)刪除方法
遭遇www.investpoll.net病毒附手動(dòng)刪除方法...2007-10-10
用批處理輕松清掉sxs.exe和autorun.inf的專殺工具
用批處理輕松清掉sxs.exe和autorun.inf的專殺工具...2007-01-01
電腦中cmd.exe ftp.exe偷偷運(yùn)行的解決方法
電腦中cmd.exe ftp.exe偷偷運(yùn)行的解決方法...2007-07-07
威金變種 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5
威金變種 rundl132.exe RichDll.dll,f1.exe,f2.exe,f3.exe,f4,exe,f5.exe,f11.exe解決方法...2007-05-05

