南瓜园

 找回密码
 注册
查看: 1753|回复: 0

UPDATE.EXE病毒专杀方法

[复制链接]
发表于 2010-9-12 10:59:16 | 显示全部楼层 |阅读模式
电脑莫名其妙的就中毒了,查杀时发现一个叫UPDATE.EXE的文件,仔细研究了一下UPDATE.EXE病毒,来看一下UPDATE.EXE病毒专杀方法.
1.update.exe在启动项里启动,文件位置在把C:\Program Files\Common Files\UPDATE下,包括把update.dat和update.exe,删除
2.在其他系统文件夹下C:\WINDOWS和C:\WINDOWS\SYSTEM32下查找可疑文件,可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等,删除
3.删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll
4.在注册表中搜索IRJIT.dll字串,将查找到的相应服务信息删除
5.重新启动计算机
update.exe会在启动项里添加,把C:\Program Files\Common Files\UPDATE 把update.dat和update.exe删除
还可能会有
Quote:
C:\Program Files\Common Files\SAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe
删除其他C:\WINDOWS和C:\WINDOWS\SYSTEM32下的可疑文件,似乎可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等
删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll,用REGEDIT搜索IRJIT.dll,将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。
服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...
最后发现还有一个服务是:C:\windows\installer\MSI28A.tmp,本想裸奔的,但看了下这么容易中毒那还是装一杀毒软件吧。怎么说也安全第一。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

请大家牢记南瓜园网址 www.nan2008.com

QQ|小黑屋|手机版|Archiver|南瓜园

GMT+8, 2024-11-25 11:41 , Processed in 0.075842 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表