1   1  /  1  页   跳转

关于realsched.exe

关于realsched.exe

近几天,看到有些朋友的日志中有realsched.exe(XP系统,此程序却位于c:\windows\system\!!),觉得不大对劲。今天,有位朋友将这个文件发给我。运行了一下,感觉它是某个流氓软件(具体名字忘记了)的一部分。
如果仅仅是这个realsched.exe,很好对付(它根本就进不了系统)。结束其进程,删除这个文件(见附图),再清理一下注册表即可。

清理注册表:
1、展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:MSService_v1.0
2、展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
删除:"C:\\Documents and Settings\\baohelin\\桌面\\realsched.exe"="C:\\Documents and Settings\\baohelin\\桌面\\realsched.exe:*:Enabled:realsched.exe"

如果是中了那个流氓(或木马)的招,处理起来,恐怕不会这么简单。

附件附件:

下载次数:835
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-30 10:58:48
描述:
预览信息:EXIF信息



最后编辑2006-09-03 01:17:13
分享到:
gototop
 

学习了...
昨天我在论坛见到过...
gototop
 

学习!
gototop
 

第1个注册表项:不用说,自启动项。
第2个注册表项:系统自带防火墙的例外列表,这样防火墙在不提示用户的情况下就允许了它访问网络。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT