您正在浏览:UPDATE.EXE病毒专杀方法
注册 登录
您的位置:电脑首页 >> 电脑安全 >> 病毒查杀 >> UPDATE.EXE病毒专杀方法
RSS订阅电脑

UPDATE.EXE病毒专杀方法

[ PC电脑技术网 | 来源:电脑技术网 - 火焰 | 时间:2010-07-13 ]
推荐:可免费使用半年的瑞星2010杀毒软件官方正式版!

电脑莫名其妙的就中毒了,查杀时发现一个叫UPDATE.EXE的文件,仔细研究了一下UPDATE.EXE病毒,来看一下UPDATE.EXE病毒专杀方法.

1.update.exe在启动项里启动,文件位置在把C:\Program Files\Common Files\UPDATE下,包括把update.dat和update.exe,删除
2.在其他系统文件夹下C:\WINDOWS和C:\WINDOWS\SYSTEM32下查找可疑文件,可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等,删除
3.删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll
4.在注册表中搜索IRJIT.dll字串,将查找到的相应服务信息删除
5.重新启动计算机
update.exe会在启动项里添加,把C:\Program Files\Common Files\UPDATE 把update.dat和update.exe删除
还可能会有
Quote:
C:\Program Files\Common Files\SAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe
删除其他C:\WINDOWS和C:\WINDOWS\SYSTEM32下的可疑文件,似乎可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等
删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll,用REGEDIT搜索IRJIT.dll,将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。
服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...

最后发现还有一个服务是:C:\windows\installer\MSI28A.tmp,本想裸奔的,但看了下这么容易中毒那还是装一杀毒软件吧。怎么说也安全第一。

PC电脑技术网供稿

上一篇:用记事本禁止病毒运行技巧  
下一篇:没有了
[本站收藏] [推荐好友]

相关的文章:

评论:UPDATE.EXE病毒专杀方法
发布评论:
用户名: 密码: 匿名? 注册会员