当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 遭遇wuauclt.exe病毒的应对方法

杀毒防毒
U盘(auto病毒)类病毒分析与解决方案
解析魔兽木马Trojan-PSW.Win32.WOW
绕过主动防御 木马病毒刺穿卡巴斯基
总结经典:木马十大藏身地点大搜查
手动清除 chcp.exe病毒 保护 MSN的安全
卡巴斯基KIS 7.0防火墙设置完全攻略
百毒不侵 如何以不变应万变预防病毒
病毒日新月异 六大反病毒技术亟待成熟
守住你的网站 防御DDoS攻击实用指南
提高诺顿杀毒软件速度的五则技巧
安全升级 新版迅雷杀毒方案之详解
病毒非电脑的专利 常见手机病毒分析
卡巴斯基8.0主要特性介绍(附激活码)
几大常见的手机杀毒软件试用横评
三种2008版杀毒软件七大主流功能横评
检测硬盘与内存中病毒痕迹的四种绝招
优化XP使卡巴斯基7.0单机版运行流畅
上网不再怕中毒 教你一招克死所有病毒
“色情终结者”病毒专删PC内色情电影
精心设置卡巴斯基 加快杀毒速度

杀毒防毒 中的 遭遇wuauclt.exe病毒的应对方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 68 ::
收藏到网摘: n/a

  %system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe位于%windows%文件夹中。

  连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:

  C:windowswuauclt.exe
  C:windowsbbyb.exe
  C:windowsbbybs.exe
  C:windowsbbyb.dll
  C:windowsies.dll
  C:windowsnoruns.reg(将其中内容导入注册表后,此文件被自动删除。)
  在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
  其中C:windowsbbyb.dll动态插入应用程序进程。

  C:windowswuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。

  添加的注册表启动项为:
  HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
  Microsoft

  查杀方法:

  结束C:windowswuauclt.exe进程。
  该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。
  然后,删除下列文件:
  C:windowswuauclt.exe
  C:windowsbbyb.exe
  C:windowsbbybs.exe
  C:windowsbbyb.dll
  C:windowsies.dll
  删除其启动项。