当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > 遭遇wuauclt.exe病毒的应对方法

杀毒防毒
2008年春节病毒防范指南
你知道什么是CIH病毒
清除CIH病毒方法
funlove病毒解决方案
电脑病毒的防范和应对措施
金山毒霸2008升级出现误报的解决方案
可执行文件被病毒感染后图标模糊的原因
电脑病毒的起源和发展
卡巴斯基的扫描功能相关问题解析
卡巴斯基发布中国地区2008年二十大恶意软件排行榜
卡巴斯基通过2008软件认证
世界之窗对卡巴斯基表示愤慨
游戏木马和代理木马传播迅速
保护IE,防止恶意修改和攻击
机器中毒后的一些紧急处理措施
磁碟机木马(dummycom)的查杀方法
瑞星杀毒软件全面防御和查杀“磁碟机”病毒
手机病毒的工作原理和危害
磁碟机和熊猫烧香病毒到底哪个更毒?
格式化硬盘都不行时该如何杀毒呢?

杀毒防毒 中的 遭遇wuauclt.exe病毒的应对方法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-20   浏览: 71 ::
收藏到网摘: n/a

  %system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe位于%windows%文件夹中。

  连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:

  C:windowswuauclt.exe
  C:windowsbbyb.exe
  C:windowsbbybs.exe
  C:windowsbbyb.dll
  C:windowsies.dll
  C:windowsnoruns.reg(将其中内容导入注册表后,此文件被自动删除。)
  在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
  其中C:windowsbbyb.dll动态插入应用程序进程。

  C:windowswuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。

  添加的注册表启动项为:
  HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun
  Microsoft

  查杀方法:

  结束C:windowswuauclt.exe进程。
  该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。
  然后,删除下列文件:
  C:windowswuauclt.exe
  C:windowsbbyb.exe
  C:windowsbbybs.exe
  C:windowsbbyb.dll
  C:windowsies.dll
  删除其启动项。