1   1  /  1  页   跳转

“远控下载者”的查杀:

“远控下载者”的查杀:



1、结束进程QQ.EXE(路径:C:\windows\system32\QQ.exe)。
2、删除C:\windows\system32\QQ.exe。
3、清理注册表:

展开:HKEY_CLASSES_ROOT\CLSID\
删除:{248DD896-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\CLSID\
删除:{248DD897-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\Interface\
删除:{248DD892-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\Interface\
删除:{248DD893-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\
删除:MSWinsock.Winsock
展开:HKEY_CLASSES_ROOT\
删除:MSWinsock.Winsock.1
展开:HKEY_CLASSES_ROOT\TypeLib\
删除:{248DD890-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:@="C:\\windows\\system32\\QQ.exe"
最后编辑2006-05-01 23:13:31
分享到:
gototop
 

这个病毒我在会员帖子中见过C:\windows\system32\QQ.exe
当时我还问他,你不会把QQ安装到这里吧?
MD,这个病毒真变态。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT