•   您的位置:知识库首页 >> 电脑知识 >> 病毒频道
  • wuauclt.exe病毒解决方案

    发布时间:2007-3-19  责任编辑:omega  浏览次数:
    %system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。
    然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe。这个位于%windows%文件夹中。
    今天VirusTotal多引擎扫描结果,只有4家报,其中3家报可疑;AntiVir的启发式报“恶意程序。4家均未给出具体名称。
    连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:

    C:\windows\wuauclt.exe
    C:\windows\bbyb.exe
    C:\windows\bbybs.exe
    C:\windows\bbyb.dll
    C:\windows\ies.dll
    C:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)
    在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
    其中C:\windows\bbyb.dll动态插入应用程序进程。

    C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。

    添加的注册表启动项为:
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
    Microsoft

    查杀:

    结束C:\windows\wuauclt.exe进程。
    该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。
    然后,删除下列文件:
    C:\windows\wuauclt.exe
    C:\windows\bbyb.exe
    C:\windows\bbybs.exe
    C:\windows\bbyb.dll
    C:\windows\ies.dll
    删除其启动项。
     
     

    【声明】:
      以上文章或资料除注明为YangChun.org自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。
      目前网站上有些文章未注明作者或出处,甚至标注错误,此类情况出现并非不尊重作者及出处网站,而是因为有些资料来源的不规范。如果有了解作者或出处的原作者或网友,请告知,本网站将立即更正注明,并向作者或出处单位道歉。
      被摘录的对象如有任何异议,请与本站联系,联系邮箱:WebMaster#YangChun.org,本站确认后将立即撤下。谢谢您的支持与理解!
    赞助商




    Google
     
    阳春热线-知识库
    本站郑重声明:所载文章、数据仅供参考,使用前务请核实,风险自负。
    Copyright © 2004-2007  YangChun.org  备案序号:粤ICP备05075203  阳春同乡会主办