您的位置:新华网主页 - 互联网
wuauclt.exe病毒解决方案
2008年01月15日 09:46:27  来源:iTbulo.COM
【字号  留言 打印 关闭 

    %system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe,位于%windows%文件夹中。

    wuauclt.exe病毒工作原理

    连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:

    C:windowswuauclt.exe

    C:windowsbbyb.exe

    C:windowsbbybs.exe

    C:windowsbbyb.dll

    C:windowsies.dll

    C:windowsnoruns.reg(将其中内容导入注册表后,此文件被自动删除。)

 

    在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。

    其中C:windowsbbyb.dll动态插入应用程序进程。

 

    C:windowswuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。

 

    添加的注册表启动项为:

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \Microsoft

 

    查杀方法:

    结束C:windowswuauclt.exe进程。

    该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。

 

    然后,删除下列文件:

    C:windowswuauclt.exe

    C:windowsbbyb.exe

    C:windowsbbybs.exe

    C:windowsbbyb.dll

    C:windowsies.dll

    删除其启动项。

    拒之门外!“流行”的魔兽盗号木马防范

    教你练就"火眼金睛" 周密防范邮件病毒入侵

    电脑中毒后的一些表现及其中毒诊断

    全球十大计算机病毒排名 CIH病毒居首

浏览更多互联网资讯,欢迎点击新华网互联网频道
打印】 【纠错】 【评论】 【主编信箱
(责任编辑: 牟帆 )
· 一种会强行关闭杀毒软件的监控病毒开始活跃
· 互联网地下经济探秘 病毒制售成黑色产业链
· 视频成病毒传播新途径 千足虫强攻杀毒软件
· 瑞典研究发现巨细胞病毒能引发心血管疾病
· 互联网地下经济探秘:病毒制售形成黑色产业链
· "千足虫"变种病毒网络传播 杀毒软件遭反攻
  用户名 密码 匿名
请您发表感言,注意文明用语并遵守相关规定
 查看评论 留言须知
· 被忽略的新闻:百度娱乐频道正式亮相
· 一种会强行关闭杀毒软件的监控病毒开始活跃
· 美国出现诽谤电邮 总统竞选人竟成"基地"人
· 中移动和苹果谈判破裂 iPhone入华无时间表
· 在校“好学生”为挑战自己 办5个色情网站
· 互联网的声音:07年业界巨头们的精彩语录
· 调查显示:人民币升值 网上境外购物受青睐
· Windows XP打开网页速度变慢之原因查究
· 真正活学活用Windows XP中的Regsvr32命令
· Facebook创始人:2008年上市可能性不大
· 输入欧洲一网站:输入编号搜索手中欧元行踪
· 天极传媒:“拔草”族最想买单反相机