找回密码
 注册账户
查看: 859|回复: 1

sysauto.exe病毒清除方法及sysauto.exe病毒专杀工具下…

[复制链接]
admin 发表于 2008-4-14 01:05:20 | 显示全部楼层 |阅读模式



<BR><P><STRONG><FONT size=3>sysauto.exe病毒中毒症状:</FONT></STRONG></P>
<P>在其E盘下面出现<STRONG>SysAuto.exe</STRONG>的情况&nbsp;并且删除后重启又有。<BR>  生成文件:<BR>  C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Jmp<BR>  C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Sys<BR>  E&nbsp;盘下生成一个AutoRun.Inf和一个SysAuto.exe<BR><BR>  System64.Sys插入Explorer进程&nbsp;通过FindWindowsExA函数查<FONT color=#000000>找&nbsp;QQ登</FONT>陆窗口<BR>  System64.Jmp其实就是那个SysAuto.exe&nbsp;用于不断向E盘复制SysAuto.exe<BR><BR>  在注册表中增加HKLM\SOFTWARE\Classes\CLSID\{754FB7D8-B8FE-4810-B363-A788CD060F1F}\InProcServer32\:&nbsp;"C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Sys"&nbsp;达到开机启动目的<BR><BR>  sreng日志可见<BR>  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;{754FB7D8-B8FE-4810-B363-A788CD060F1F}&gt;&lt;C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Sys&gt;</P>
<P><STRONG>sysauto.exe病毒手动清除方法:</STRONG></P>
<P>  1.打开sreng<BR><BR>  启动项目&nbsp;&nbsp;&nbsp;注册表&nbsp;删除如下项目&nbsp;<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&lt;{754FB7D8-B8FE-4810-B363-A788CD060F1F}&gt;&lt;C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Sys&gt;&nbsp;&nbsp;&nbsp;<BR><BR>  然后重启计算机&nbsp;<BR><BR>  双击我的电<FONT color=#000000>脑,</FONT><A href="http://www.pxue.com/Tag/90/1.html" target=_blank rel=nofollow><FONT color=#000000>工具</FONT></A><FONT color=#000000>,文</FONT>件夹选项,查看,单击选取"显示隐藏文件或文件夹"&nbsp;并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是”&nbsp;然后确定<BR><BR>  右键点击&nbsp;右键菜单中的第二个“打开”&nbsp;打开E盘删除AutoRun.Inf和一个SysAuto.exe,删除C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Jmp以及C:\Program&nbsp;Files\Internet&nbsp;Explorer\PLUGINS\System64.Sys即可</P>
<P><FONT size=3><FONT color=#0000ff><STRONG>sysauto.exe病毒专杀工具下载:</STRONG></FONT><A href="http://www.rensoft.com.cn/releases/1.html"><FONT color=#0000ff><STRONG>http://www.rensoft.com.cn/releases/1.html</STRONG></FONT></A></FONT></P> <BR>

lokmail 发表于 2008-12-6 08:00:03 | 显示全部楼层
(*^__^*)
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-16 21:21 , Processed in 0.009073 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表