光纤熔接 ERP

弱电论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2068|回复: 0
打印 上一主题 下一主题

Service.exe病毒的手工清除方法

[复制链接]
跳转到指定楼层
1#
发表于 2006-9-8 10:05:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
华为代理商

Service.exe病毒的手工清除方法

属于Trinoo病毒, 从注册表中删除值:

对系统注册表进行任何修改之前,赛门铁克强烈建议您最好先替注册表进行一次备份。对注册表的修改如果有任何差错,严重时将会导致数据遗失或档案受损。只修改指定的注册表键。如需详细指示,请阅读「如何备份 Windows 注册表」文件。
单击“开始”,然后单击“运行”。(将出现“运行”对话框。)
键入 regedit 然后单击“确定”。(将打开注册表编辑器。)
导航至以下键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
在右窗格中,删除指向该蠕虫文件的所有值(在步骤 4 中检测到)。
导航至以下键:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
并重复步骤 d。
导航至以下键:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
单击“编辑”,然后单击“查找”。 搜索值:
-service
如果找到这样的值,请确保它们的格式为:
= "%System%\" -service
(其中键名与步骤 d 中的 run 键相同。)
例如:
"Configuration Loader" = "C:\WINNT\SYSTEM32\Service.exe" -service
如果是这种情况,请删除包含该值的子键。 例如:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\a3

注意:该蠕虫的所有变种都不创建这样的键。

退出注册表编辑器。

 

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|广告咨询|VIP注册|关于我们|联系我们|积分规则|手机版|Archiver|弱电之家论坛 ( 京ICP备11008917号-3 )

GMT+8, 2025-6-9 19:36 , Processed in 0.686858 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表