1,生成文件
%windows%win32ssr.exe
2,添加注册表启动项
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesWin32Sr"ImagePath"="%windows%win32ssr.exe"
3,其它
下载病毒%systemRoot%DOCUME~1ADMINI~1LOCALS~1TemporaryInternetFiles文件夹下,并拷贝到c:U.exe并执行。
4,执行c:U.exe后生成如下病毒文件:
%windows%system32driversnetpt.sys
%windows%system32perfont.exe
%windows%system32wbemwmiprvi.dll
添加的注册表项:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetPT"ImagePath"="%system%driversnetpt.sys"
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesPerfFont"ImagePath"="%system%perfont.exe"
HKEY_CLASSES_ROOTCLSID{4DE225BF-CF59-4CFC-85F7-68B90F185355}
【U.EXE病毒删除方法】相关文章:
★ winfoams.dll,auto.exe,450381EC.EXE病毒的手动清除方法
★ SysWin7z.Jmp SysWin7z.sys木马病毒的手动删除方法