ShellExecuteHooks最好解决办法

来源:百度知道 编辑:UC知道 时间:2024/09/27 19:20:13
谢谢你们,可惜我还是不会搞
经过我哥的告诉,我懂了,那就是重装系统,终于可以了.

传播途径:QQ网络传播,恶意网页,其他病毒传播。
最近频繁发作,中毒者若再次上QQ,盗你没商量。

病毒采用动态进程名,生成文件名可能不同
==============================================
在当前系统区创建文件:
C:\ADSAL.EXE
C:\WINDOWS\Help\ADSAL.CHM
C:\WINDOWS\system32\verclsid.exe
C:\Program Files\Common Files\SYSTEM\adsal.dll
C:\Program Files\Common Files\SYSTEM\adsal.dat
X:\AUTORUN.INF
C:\Documents and Settings\用户名\「开始」菜单\程序\启动\129015.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\129015.exe
注册表创建:
CLSID\{D18E336D-8C58-0615-8133-E6B60112AA06}
SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
{D18E336D-8C58-0615-8133-E6B60112AA06}
Software\Microsoft\Installer\Products\FD81FABA512C494448F1E4AA647C611B
==============================================
删除以下ShellExecuteHooks:
{32CD708B-60A7-