首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> auto病毒专杀 >> 阅读资讯:auto病毒一例

auto病毒一例

[ 作者:wulm | 更新日期:2007-8-17 12:47:39 | 阅读次数: ]

在安全模式下操作
用sreng-点启动项目-点服务-点win32服务应用程序:将以下项删除
[FB000E3A / FB000E3A][Stopped/Auto Start]
   <C:\WINDOWS\system32\F77B20D5.EXE -k><Microsoft Corporation>
[826B01BA / 826B01BA][Stopped/Auto Start]
   <C:\WINDOWS\system32\8DD8B9A6.EXE -826B01BA><Microsoft Corporation>

用sreng-点启动项目-点注册表: 将以下项的启动删除:
<WinForm><C:\WINDOWS\WinForm.exe>   []
<mppds><C:\WINDOWS\mppds.exe>   []
<Kvsc3><C:\WINDOWS\Kvsc3.exe>   []
<AVPSrv><C:\WINDOWS\AVPSrv.exe>   []
<TIMHost><C:\WINDOWS\TIMHost.exe>   []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe>   []
<NVDispDrv><C:\WINDOWS\NVDispDrv.exe>   []

删除各盘符下
autorun.inf
auto.exe

删除相应的文件
另外,安全模式下删除(删除不了用的powerRMV或冰刃等工具)
[C:\WINDOWS\system32\F0D78D11.DLL]   [Microsoft Corporation, ]
[C:\WINDOWS\system32\E7627E85.DLL]   [Microsoft Corporation, ]
[C:\WINDOWS\system32\vrixxu.dll]   [N/A, ]
[C:\WINDOWS\system32\coegzt.dll]   [N/A, ]
[C:\WINDOWS\system32\Kvsc3.dll]   [N/A, ]
[C:\WINDOWS\system32\AVPSrv.dll]   [N/A, ]
[C:\WINDOWS\system32\TIMHost.dll]   [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll]   [N/A, ]
[C:\WINDOWS\system32\k11060105446.DAT]   [N/A, ]
[C:\WINDOWS\system32\k11060105468.DAT]   [N/A, ]
[C:\WINDOWS\system32\NVDispDrv.dll]   [N/A, ]
[C:\WINDOWS\system32\k11060105479.DAT]   [N/A, ]


Tags:autorun.inf auto.exe
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为