1   1  /  1  页   跳转

difh.exe的查杀:

difh.exe的查杀:



1、结束病毒进程updmgr.exe(c:\windows\update\updmgr.exe)。
注意:这个病毒有进程守护,建议用SSM结束病毒进程(图1)。
2、删除病毒的启动/服务项(图2)。
3、删除病毒文件(图4)。
4、从同系统的其它电脑上拷贝一个ctfmon.exe文件到染毒电脑的%system%下(这个文件被病毒删除了)。
5、打开注册表编辑器,展开HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run,
建一个键值:"ctfmon.exe"="C:\\windows\\system32\\ctfmon.exe"(这个键值被病毒删除了)。

图1

附件附件:

下载次数:214
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 18:52:29
描述:
预览信息:EXIF信息



最后编辑2006-07-26 18:57:26.483000000
分享到:
gototop
 

图2

附件附件:

下载次数:221
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 18:53:01
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:227
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-26 18:53:34
描述:
预览信息:EXIF信息



gototop
 

这是什么 ?
gototop
 

引用:
【zhenyumen的贴子】这是什么 ?
...........................

一个木马
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT