作者ValourX (为理念披上感性的外衣)
看板CYCUEL95A
标题[八卦] Softupdate.exe
时间Tue Sep 19 20:33:39 2006
SoftUpdate - SoftUpdate.exe - 进程信息
进程文件:SoftUpdate 或者 SoftUpdate.exe
进程名称: Trojan-Downloader.Win32.Delf.aud
描述:
SoftUpdate.exe是Trojan-Downloader.Win32.Delf.aud木马相关程序,建议立即删除。
出品者: 未知N/A
属於: Trojan-Downloader.Win32.Delf.aud
系统进程: 否
後台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 2
间谍软件: 否
广告软件: 否
病毒: 是
木马: 是
1、结束进程C:\WINDOWS\SoftUpdate.exe。
2、清理注册表:
HKEY_CLASSES_ROOT\
删除:37211.HahaPP
HKEY_CLASSES_ROOT\CLSID\
删除:{E730189A-9973-4121-B046-AD1C161EC3AF}
HKEY_CLASSES_ROOT\htmlfile\shell\htmlfile\shell\opennew\command\
删除:CLSID
HKEY_CLASSES_ROOT\htmlfile\shell\SOFTWARE\Classes\htmlfile\shell\open\command\
删除:SOFTWARE
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
删除:"Enable Browser Extensions"="yes"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
删除:SoftUpdate
3、重启系统。显示隐藏文件。
4、删除文件:
C:\WINDOWS\SoftUpdate.exe
C:\WINDOWS\system32\37211.dll
C:\WINDOWS\system32\sncool.scr
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.132.117.195