精灵小的 发表于 2010-9-12 10:59:16

UPDATE.EXE病毒专杀方法

电脑莫名其妙的就中毒了,查杀时发现一个叫UPDATE.EXE的文件,仔细研究了一下UPDATE.EXE病毒,来看一下UPDATE.EXE病毒专杀方法.
1.update.exe在启动项里启动,文件位置在把C:\Program Files\Common Files\UPDATE下,包括把update.dat和update.exe,删除
2.在其他系统文件夹下C:\WINDOWS和C:\WINDOWS\SYSTEM32下查找可疑文件,可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等,删除
3.删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll
4.在注册表中搜索IRJIT.dll字串,将查找到的相应服务信息删除
5.重新启动计算机
update.exe会在启动项里添加,把C:\Program Files\Common Files\UPDATE 把update.dat和update.exe删除
还可能会有
Quote:
C:\Program Files\Common Files\SAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe
删除其他C:\WINDOWS和C:\WINDOWS\SYSTEM32下的可疑文件,似乎可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等
删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll,用REGEDIT搜索IRJIT.dll,将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。
服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...
最后发现还有一个服务是:C:\windows\installer\MSI28A.tmp,本想裸奔的,但看了下这么容易中毒那还是装一杀毒软件吧。怎么说也安全第一。
页: [1]
查看完整版本: UPDATE.EXE病毒专杀方法

请大家牢记南瓜园网址 www.nan2008.com