dedecms织梦内容管理系统  
 
首页 | 方舟产品 | 系统优化 | 硬件系统 | 软件系统 | 网络系统 | 无盘网络 | 软件下载 | 杀毒防黑 | 专题 | 会员中心 | 方舟论坛
  当前位置:方舟系统站>杀毒防黑>病毒防治>文章内容
wuauclt.exe病毒清除
来源: 作者: 发布时间:2007-03-08  


wuauclt.exe病毒解决方案
c:\windows文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。注:win2000是在c:\winnt目录下
然而,今天说的这个wuauclt.exe非c:\windows文件夹中的那个wuauclt.exe。这个位于c:\windows文件夹中。
今天VirusTotal多引擎扫描结果,只有4家报,其中3家报可疑;AntiVir的启发式报“恶意程序。4家均未给出具体名称。
连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
C:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)
在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
其中C:\windows\bbyb.dll动态插入应用程序进程。
C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。
添加的注册表启动项为:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft
查杀:
结束C:\windows\wuauclt.exe进程。
该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除删除后,将U盘拔出。
然后,删除下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
删除启动项。

病毒清除成功!


 
[收藏] [推荐] [评论(5条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·alg.exe病毒的清除
·upxdnd.dll病毒的清除
·conime.exe进程
·cmd.exe病毒的清除方法
·清除绑定驱动程序的流氓软件acpi
·iexplore.exe专杀清除方法
·mppds.dll病毒专杀
·穿透还原病毒变种(userinit.exe
·CNSMIN.DLL病毒文件的清除
·rundl132.exe logo1_.exe rundll
·mppds.exe,cmdbcs.exe病毒文件的
·清除首页www.6781.com的办法
  相关文章
·Trojan.DL.Small.ixk查杀方法
·ghost.exe 病毒的解决方法
·Lsass.exe出错然后自动重启的解
·downloader病毒的清除方法和清除
·MP3病毒temp.exe的清除方法
·MP3病毒temp.exe的清除方法
·wsctf.exe和EXPLORER.EXE病毒的
·Trojan-PSW.Win32.Delf.lx 病毒
·pagefile.pif command.com 病毒
·硬盘杀手病毒查杀和预防
·无法删除病毒的处理办法
·病毒杀不死的原因分析及对策
  主题推广
方舟网络 版权所有|关于本站|隐私保护|