瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » “远控下载者”的查杀:
baohe - 2006-5-1 23:10:00


1、结束进程QQ.EXE(路径:C:\windows\system32\QQ.exe)。
2、删除C:\windows\system32\QQ.exe。
3、清理注册表:

展开:HKEY_CLASSES_ROOT\CLSID\
删除:{248DD896-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\CLSID\
删除:{248DD897-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\Interface\
删除:{248DD892-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\Interface\
删除:{248DD893-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_CLASSES_ROOT\
删除:MSWinsock.Winsock
展开:HKEY_CLASSES_ROOT\
删除:MSWinsock.Winsock.1
展开:HKEY_CLASSES_ROOT\TypeLib\
删除:{248DD890-BB45-11CF-9ABC-0080C7E7B78D}
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:@="C:\\windows\\system32\\QQ.exe"
我无邪 - 2006-5-1 23:13:00
这个病毒我在会员帖子中见过C:\windows\system32\QQ.exe
当时我还问他,你不会把QQ安装到这里吧?
MD,这个病毒真变态。
1
查看完整版本: “远控下载者”的查杀: