扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:网络转载 来源:网络转载 2009年6月7日
wuauclt.exe位于windowssystem32下,是Windows自动更新的客户端,现在,却在windows目录下多出一个wuauclt.exe,这就是病毒的本体。当连接网络时,wuauclt.exe通过80端口访问61.128.196.671,创建以下几个文件:
C:windowswuauclt.exe
C:windowsbbyb.exe
C:windowsbbybs.exe
C:windowsbbyb.dll
C:windowsies.dll
C:windowsnoruns.reg(将其中内容导入注册表后,此文件被自动删除。)
并在系统分区以外的所有分区根目录以及U盘根目录下(如果有插入U盘)创建sxs.exe和autorun.inf,其中C:windowsbbyb.dll动态插入应用程序进程。最后,wuauclt.exe会删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项,以及流行木马NTdhcp.exe的启动项,并在注册表的“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”分支下添加名为Microsoft的启动项。
要清除此病毒,请用任务管理器结束wuauclt.exe进程,然后删除病毒创建的文件(包括系统中的文件和U盘中的文件),最后,删除其创建的启动项。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者