主题 : [求助] 帮看下 是不是 木马
级别: 模拟新血
UID: 1273
精华: 0
发帖: 15
威望: 0 星
金钱: 2625 浮游币
贡献值: 0 点
好评度: 0 点
人气: 0 点
在线时间: 0(时)
注册时间: 2004-04-01
最后登录: 2004-08-15
楼主  发表于: 2004-04-28 13:06

[求助] 帮看下 是不是 木马

C:\WINDOWS\System32\wuamgrd.exe
是的话 怎么删除 谢谢
级别: 模拟之星
UID: 331
精华: 0
发帖: 1280
威望: 0 星
金钱: 483 浮游币
贡献值: 0 点
好评度: 321 点
人气: 0 点
在线时间: 55(时)
注册时间: 2004-03-26
最后登录: 2012-12-03
沙发  发表于: 2004-04-29 17:55

大哥,这个病毒我发过了,怀疑是本人第一个发现此病毒,当时建议斑竹置顶没采纳

删除方法:1瑞星最新版
2手工删除1。用任务管理器结束此进程2,搜索注册表所有包含wuamgrd.exe的字段,删除(3-4个,基本都在启动相关键值)3进入安全模式,搜索wuamgrd.exe文件,删除

ps:当时我发现的时候还没有任何杀毒软件能杀,之后我发现此病毒并成功提取样本(按常规方法无法提取该病毒),之后2天后,将该病毒上报瑞星(打算领奖品,嘿嘿)结果2天后瑞星发出新版本,并向我回信说xx版已经查杀此病毒(即是刚发的这个新版本)强烈晕倒中!!!

pps:此病毒的危害是使其他计算机无法从网络访问该计算机(超级防火墙?em32.gif),并使计算机速度变慢