centos中如何退出终端:这是我在查未知病毒里查到的.....

来源:百度文库 编辑:高校问答 时间:2024/04/29 13:42:44
这是我在查未知病毒里查到的
C:\WINDOWS\system32\res.exe 高度可疑 97% 正在运行
C;\program Files\common Files\UPDAT\UPDATe... 高度可疑 87%正在运行
这是什么?怎么办啊?前辈帮帮我.请详细说明一下.谢谢

这个是xiaran.vxd病毒的文件

1. 到C:\Program Files\Common Files\Microsoft Shared\MSInfo下把 xiaran 开头的文件删除(xiaran.vxd删不掉)

2. 开始 -- 运行 -- regedit,打开注册表编辑器,搜索 xiaran.vxd,搜到一条注册表,删除。

3. 重启, 把xiaran.vxd删除。

4. 删除这些启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<res><C:\WINDOWS\system32\res.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Update><C:\WINDOWS\system32\Update.exe>

5. 用dl_srvany工具删除这个服务:
[QQFace / Universal Disk Manager]
<C:\Program Files\Common Files\SAND\qqfacerclient.exe><COMENET TECHNOLOGY>

6. 删除这些浏览器加载项:
[Router Layer]
{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} <C:\WINDOWS\System32\aclayer.dll, Microsoft Corporation>

7. 重启到安全模式后删除:
C:\WINDOWS\system32\res.exe
C:\WINDOWS\system32\up.dll
C:\WINDOWS\system32\Update.exe
C:\WINDOWS\System32\aclayer.dll
C:\WINDOWS\System32\aclayer.exe
目录:
C:\Program Files\Common Files\SAND\