全部文章 | 生活 | 学习 | 网络 | 游戏 | 手机 | 数码 | 电脑 | 影音 | 电子 | 摄影 | 美女 | 娱乐 | 情感 | 技术 | 吹牛 | 网摘 | 安全期万年历 | Totalog

作者: total   发表日期: 2006-10-14 15:35   复制链接




  

难怪最近好几次被恶意软件攻陷,原来中了内核级病毒nwupspx.sys,每次IE启动都会激活,然后不定期下载和安装恶意插件

IceSword将下面注册表项和文件删掉重启就OK了

(不用IceSword也行,先用 这个 方法删了注册表之后再删文件即可)

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\wupspx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NWUPSPX
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\wupspx
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_NWUPSPX
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wupspx

C:\WINDOWS\system32\drivers\wupspx.sys

C:\WINDOWS\system32\sysmgr.exe


病毒藏匿得非常隐蔽,如果不是偶然机会引起我的注意,还真的很难发现。




阅读全文(2362) 回复(-4) 推送返回 total 的主页



 
    文章评论 共-4条回复