Delphi中国  
首页 | 电脑常识 | 业界动态 | Delphi相关 | 最新源码 | 网络文摘 | 常用工具 | 专题 | 会员中心
  当前位置:首页>电脑常识>文章内容

删除wuauclt.exe病毒
来源: 作者:admin 发布时间:2007-07-31  
%system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。
然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe。这个位于%windows%文件夹中。
今天VirusTotal多引擎扫描结果,只有4家报,其中3家报可疑;AntiVir的启发式报“恶意程序。4家均未给出具体名称。
连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:

C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
C:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)
在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
其中C:\windows\bbyb.dll动态插入应用程序进程。

C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。

添加的注册表启动项为:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Microsoft

查杀:

结束C:\windows\wuauclt.exe进程。
该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。
然后,删除下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
删除其启动项。

(阅读次数:

上一篇:提升ADSL速度   下一篇:计算机病毒?
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·删除autorun.inf sxs.exe病毒的
·BIOS设置一点通
·Http上传也疯狂——化境ASP无组
·guard.exe
·下载:节省70%电力的Vista小工
·Excel数据透视图表实例操作
·如何无限制的使用搜索引擎搜索想
·利用路由器突破限制共享上网
·如何防止别人侵入我的电脑
·提高电脑开机速度
·系统密码忘记解救方法
·用Alcohol 120%刻录加密光盘
  相关文章
·提升ADSL速度
·解决ADSL掉线问题
·Windows XP(2000)安装王码五笔
·U盘病毒解决方法
·记事本病毒的解决办法
·死机故障分析
·防止QQ密码被盗的4个绝招
·计算机启动更快的8招
·内存稳定性如何提高
·恢复硬盘数据?
·什么是turbo cache
·38度机箱是什么意思

Delphi中国
苏ICP备07008953