扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
使用PapaCheck5.0以上版本检查会发现如下信息:
Task Scheduler
At1.job
C:WINDOWSsystem32WORD.exe
3.02.0008.0001
c:windowssystem32word.exe
At2.job
C:WINDOWSsystem32WORD.exe
3.02.0008.0001
c:windowssystem32word.exe
下文会重点介绍该病毒的手工处理方法,以及计划任务的查看与删除方法。
首先结束病毒进程:
之后清除所写入的病毒启动项目:
删除病毒释放的文件:
进入计划任务的编辑界面:
方法1:『开始』-『所有程序』-『附件』-『系统工具』-『计划任务』
方法2:『开始』-『运行』-输入"%systemroot%Tasks"-『确定』
进入后手工将病毒创建的2个计划任务删除。
在命令行下的计划任务查看与删除方法如下:
(注:截图表示可删除指定的单一或全部任务,不是所有计划任务为病毒所添加。)
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。