扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
update.exe会在启动项里添加,需要进入C:\Program Files\Common Files\UPDATE ,然后把update.dat和update.exe删除
还可能会有
C:\Program Files\Common Files\SAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe
删除其他C:\WINDOWS和C:\WINDOWS\SYSTEM32下的可疑文件,
似乎可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等
删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll,用REGEDIT搜索IRJIT.dll,
将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。
服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...
我的机子上就生成4个假的系统服务,
DNS Cache
Event Service
Indexing Data
Network System
希望大家注意~~
我已经和这个update.exe斗争半年多了,总是阴魂不散
我把自己的情况都总结了在一起,大家参考~~
网上说的都没说全,肯定是这个病毒在持续改进!
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者