U.EXE病毒刪除方法

U.EXE病毒刪除方法 1,生成文件 
%windows%\win32ssr.exe 
2,添加註冊表啓動項 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Win32Sr"ImagePath" = "%windows%\win32ssr.exe" 

3,其它 
下載病毒%systemRoot%\DOCUME~1\ADMINI~1\LOCALS~1\Temporary Internet Files文件夾下,並拷貝到c:\U.exe並執行。 

4,執行c:\U.exe後生成如下病毒文件: 
%windows%\system32\drivers\netpt.sys 
%windows%\system32\perfont.exe 
%windows%\system32\wbem\wmiprvi.dll 

添加的註冊表項: 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetPT"ImagePath" = "%system%\drivers\netpt.sys" 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PerfFont"ImagePath" = "%system%\perfont.exe" 

HKEY_CLASSES_ROOT\CLSID\{4DE225BF-CF59-4CFC-85F7-68B90F185355}

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章