电脑之家
您的位置:首页 >>电脑安全 >>电脑病毒查杀 >> shualai.exe木马病毒的查杀解决方法
飞信手机客户端软件,免费发手机短信

shualai.exe木马病毒的查杀解决方法

PCPXP.COM     来源:百度空间-newcenturysun     时间:2007-04-17

病毒文件名 shualai.exe
文件大小 18,944 字节
编写语言 Microsoft Visual C++ 6.0
MD5 d3cf0a6aeb0fa31e11e89516bf6cbbf1

该木马病毒会释放以下文件:
C:\WINDOWS\shualai.exe
C:\WINDOWS\system32\shualai.dll
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
下面添加注册表项目
<shualai><C:\WINDOWS\shualai.exe /i>
达到开机启动目的

试图向瑞星注册表监控和卡巴主动防御中的注册表监控发送,允许和跳过的信息

shualai.exe木马病毒的查杀解决方法:

安全模式下(开机后不断按F8键,然后出来一个高级菜单,选择第一项安全模式,进入系统)

打开sreng (系统修复软件,详情请搜索www.pcpxp.com中的介绍)

启动项目 注册表 删除如下项目
<shualai><C:\WINDOWS\shualai.exe /i> []
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
然后删除
C:\WINDOWS\shualai.exe
C:\WINDOWS\system32\shualai.dll

由于此病毒是那个木马群的其中一个 随之而来的一般有cmdbcs winform 等等木马,所以一定要把所有的木马删除干净 否则重启联网后 会重新下载这类木马。 电脑之家 供稿

奥运直播,PPS网络电视播放器软件