请帮忙看下这是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/07/03 05:43:03
打开计算机一段时间就弹出: taskmrg.exe ,有时删不掉,删掉又会弹上来

病毒主程序名称:taskshed.exe或taskmrg.exe或其他;隐藏的系统文件,大小199KB

驱动名称:rofl.sys或remon.sys或其他;大小7KB-10KB

注意:由于该病毒会定期从IRC服务器(该服务器由病毒作者控制)更新攻击指令,因此上面特征可能发生变化。根据不同主机,请修改下面的注册表、文件修改项发送给客户。

单机清除步骤(如果可以,请在安全模式下操作):

打开注册表,备份注册表。
如果以下注册表存在,删除包括子项在内的整个项:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Task Manager]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Task Manager]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rofl]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rofl]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Secur