瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » difh.exe的查杀:
baohe - 2006-7-26 18:52:00


1、结束病毒进程updmgr.exe(c:\windows\update\updmgr.exe)。
注意:这个病毒有进程守护,建议用SSM结束病毒进程(图1)。
2、删除病毒的启动/服务项(图2)。
3、删除病毒文件(图4)。
4、从同系统的其它电脑上拷贝一个ctfmon.exe文件到染毒电脑的%system%下(这个文件被病毒删除了)。
5、打开注册表编辑器,展开HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run,
建一个键值:"ctfmon.exe"="C:\\windows\\system32\\ctfmon.exe"(这个键值被病毒删除了)。

图1

附件: 1558472006726184437.jpg
baohe - 2006-7-26 18:53:00
图2

附件: 1558472006726184509.jpg
baohe - 2006-7-26 18:53:00
图3

附件: 1558472006726184542.jpg
zhenyumen - 2006-7-26 18:54:00
这是什么 ?
baohe - 2006-7-26 18:57:00
引用:
【zhenyumen的贴子】这是什么 ?
...........................

一个木马
1
查看完整版本: difh.exe的查杀: