dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒防治>文章内容
wuauclt.exe病毒清除
来源: 作者: 发布时间:2007-03-08  

wuauclt.exe病毒解决方案
c:\windows文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。注:win2000是在c:\winnt目录下
然而,今天说的这个wuauclt.exe非c:\windows文件夹中的那个wuauclt.exe。这个位于c:\windows文件夹中。
今天VirusTotal多引擎扫描结果,只有4家报,其中3家报可疑;AntiVir的启发式报“恶意程序。4家均未给出具体名称。
连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
C:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)
在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
其中C:\windows\bbyb.dll动态插入应用程序进程。
C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。
添加的注册表启动项为:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft
查杀:
结束C:\windows\wuauclt.exe进程。
该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除删除后,将U盘拔出。
然后,删除下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
删除启动项。

病毒清除成功!


 
[收藏] [推荐] [评论(4条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·mppds.exe,cmdbcs.exe病毒文件的
·upxdnd.dll病毒的清除
·rundll2000.exe和mctet.dll病毒
·mppds.dll病毒专杀
·9Sy.exe,0[1].exe,cmd.exe 威金
·rundl132.exe logo1_.exe rundll
·灰鸽子2007beta2
·conime.exe进程
·清除绑定驱动程序的流氓软件acpi
·关于落雪病毒的杀毒清除方法
·shualai.exe病毒文件清除
·洪水猛兽病毒
  相关文章
·cmd.exe病毒的清除方法
·1980病毒查杀
·NTservice32.dll病毒删除方法
·iexplore.exe专杀清除方法
·mctet.dll专杀清除指南
·Trojan.DL.Small.ixk查杀方法
·zaq5.exe和zaq8.exe专杀工具
·sxs.exe专杀工具
·logo1_.exe病毒
·QQ尾巴专杀工具
·进程中多个IEXPLORE.EXE解决方法
·severe.exe病毒与jusodl.exe病毒
  主题推广
方舟网络 版权所有|关于本站|隐私保护|