电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 网络安全 > 正文
[图文]runonce.vbs,yUbUiq3k.dll的删除方法
runonce.vbs,yUbUiq3k.dll的删除方法
2009-8-16 9:35:38  文/崔衍渠   出处:网络博客   

特点:利用游戏中卖装备等吸引人打开他的病毒文件,使之运行。社会工程学!!

最邪恶的是,病毒释放的DLL具有公司属性,公司是MicrosofT Corporation

完美实现对卡巴斯基2009的免杀

方法:

1.进入安全模式的方法是开机或重启的时候按F8 然后选择进入安全模式。(如下图)

安全模式下操作,用工具删除文件,如果提示不存在就算了。

可以考虑采用 xdelbox 或者 冰刃icesword (可到down.45its.com下载)

C:\program files\common files\microsoft shared\MSORUN\yUbUiq3k.dll
C:\WINDOWS\runonce.vbs

2.用SREng 操作 删除如下的两个项目

SREng的用法请参考:45its.com/Article/pcedu/soft/soft04wz/200608/10405.htm

启动项目 --》注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <newwork><C:\WINDOWS\runonce.vbs> [File is missing]

启动项目--服务

[Masteraccnter / Masteraccnter][Running/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k Masteraccnter-->C:\program files\common files\microsoft shared\MSORUN\yUbUiq3k.dll><MicrosofT Corporation>

  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    删不掉的"淘宝图标"来侵 教你删"淘宝…
    微软高危漏洞"快捷方式自动执行"手工…
    acad.vlx删除方法
    360se.exe病毒清除解决方案
    regedit32.exe 病毒清除解决方案
    3874jr98.exe,long.exe等病毒清除解…
    RG8.tmp病毒清除解决方案
    139ujf939.exe,2.exe等病毒清除解决…
    EntSoQn.exe病毒清除解决方案
    360safess.net.exe等病毒清除解决方…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号