完全删除update.exe病毒的清理方法

来源:百度文库 编辑:神马文学网 时间:2024/04/29 18:25:58

完全删除update.exe病毒的清理方法

1.update.exe在启动项里启动,文件位置在把C:\Program Files\Common Files\UPDATE下,包括把update.dat和update.exe,删除
2.在其他系统文件夹下C:\WINDOWS和C:\WINDOWS\SYSTEM32下查找可疑文件,可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等,删除
3.删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll
4.在注册表中搜索IRJIT.dll字串,将查找到的相应服务信息删除
5.重新启动计算机
update.exe会在启动项里添加,把C:\Program Files\Common Files\UPDATE 把update.dat和update.exe删除
还可能会有
Quote:
C:\Program Files\Common Files\SAND 
updatesr.ini 
svr.dat 
qqfacerclient.exe 
twunk_8.exe 
删除其他C:\WINDOWS和C:\WINDOWS\SYSTEM32下的可疑文件,似乎可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等 
删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll,用REGEDIT搜索IRJIT.dll,将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。 
服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...