请帮忙看下这是什么病毒?
来源:百度知道 编辑:UC知道 时间:2024/07/03 05:43:03
病毒主程序名称:taskshed.exe或taskmrg.exe或其他;隐藏的系统文件,大小199KB
驱动名称:rofl.sys或remon.sys或其他;大小7KB-10KB
注意:由于该病毒会定期从IRC服务器(该服务器由病毒作者控制)更新攻击指令,因此上面特征可能发生变化。根据不同主机,请修改下面的注册表、文件修改项发送给客户。
单机清除步骤(如果可以,请在安全模式下操作):
打开注册表,备份注册表。
如果以下注册表存在,删除包括子项在内的整个项:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Task Manager]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Task Manager]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rofl]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rofl]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Secur