WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

木马病毒winasse.exe、vbarun.dll的解决办法

更新时间:2006-12-07 15:06 作者:网友推荐转载点击:

释放文件
C:\WINDOWS\system32\winasse.exe
C:\WINDOWS\vbarun.dll
C:\WINDOWS%\system32\GroupPolicy\Machine\Scripts\scripts.ini
添加注册表启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
"KernelFaultCheck"="C:\WINDOWS\system32\winasse.exe"
正常运行后,关闭部分安全软件,并卸载掉部分安全软件的服务
可能会修改hosts文件
C:\WINDOWS\system32\drivers\etc\hosts

解决过程

1、打开任务管理器,结束winasse.exe进程,并删除
C:\WINDOWS\vbarun.dll
C:\WINDOWS\system32\winasse.exe

2、删除其添加的注册表启动项

3、删除其组策略开关机脚本
开始-->运行-->gpedit.msc
组策略-->计算机配置-->管理模板-->系统-->脚本 右边的开关机属性
也可以进入如下路径删除
C:\WINDOWS%\system32\GroupPolicy\Machine\Scripts\scripts.ini

4、修复可能被修改的hosts
找到C:\WINDOWS\system32\drivers\etc\hosts
用记事本打开,将自己未知的IP以及对应的域名删除

如处理以上过程无效,请再用SREng2扫描生成日志发到9769871@QQ.COM,并在电脑门诊留言

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容