成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何刪除msdrvload.jpg病毒

安全
最近許多網友反饋msdrvload.jpg報告為病毒,手動刪除這個文件后重啟計算機它還會出現,就算用文件粉碎器刪除也無濟于事,這個jpg文件竟然有79MB大小。

最近許多網友反饋msdrvload.jpg報告為病毒,手動刪除這個文件后重啟計算機它還會出現,就算用文件粉碎器刪除也無濟于事,這個jpg文件竟然有79MB大小。

安全工程師聯系了幾個用戶,遠程連接發現注冊表的HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager項里,PendingFileRenameOperations的值異常。

繼續跟蹤發現是通過pengding重啟替換\??\C:\Program Files\Microsoft Silverlight\msdrv.jpg\??\C:\WINDOWS\wdmaud.drv,然后把C:\WINDOWS\wdmaud.drv注入到explorer里面再啟動那個msdrvload.jpg擴展名的文件,這個jpg當然不是圖片,只是偽裝成圖片的可執行程序,真正的執行文件只是很小一部分,末尾填充了大量的垃圾數據,湊到79MB大小。

msdrvload.jpg的絕對路徑是c:\windows\help\mui\msdrvload.jpg。

 

使用procexp終止C:\WINDOWS\wdmaud.drv模塊,再刪除C:\WINDOWS\wdmaud.drv和c:\windows\help\mui\msdrvload.jpg,重啟計算機后,問題解決。  

【編輯推薦】

  1. 如何刪除病毒/木馬程序的自啟動項
  2. 解析autorun.inf病毒及手工刪除方法
責任編輯:許鳳麗 來源: 賽迪網
相關推薦

2010-10-19 14:28:55

msdrvload.j病毒

2009-07-19 15:25:45

2015-08-14 10:18:56

2010-08-27 09:51:10

2015-11-06 14:55:00

2010-09-10 18:31:32

sxs.exe病毒

2011-10-24 13:51:12

2013-11-07 14:13:23

2021-01-14 16:28:15

蠕蟲病毒刪除系統安全專家

2010-09-10 09:33:14

2011-08-09 10:09:07

2012-08-30 10:44:52

2011-08-09 10:51:05

2014-06-03 17:34:32

2018-03-09 06:48:40

2021-08-14 08:59:19

勒索病毒網絡安全網絡攻擊

2021-01-19 16:22:22

微軟Defender病毒

2010-08-31 17:23:51

防病毒軟件網絡病毒

2013-03-26 09:25:07

2010-04-26 17:54:16

Unix系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美视频偷拍 | 日韩av在线一区二区 | 蜜桃精品视频在线 | 九九九视频在线观看 | jvid精品资源在线观看 | 欧美a∨| 老牛嫩草一区二区三区av | 四虎永久影院 | 亚洲欧美国产视频 | 亚洲成人中文字幕 | 国产99久久久国产精品下药 | 久热9| 欧美日韩国产精品一区二区 | 免费观看羞羞视频网站 | 久草视频在线播放 | 久久区二区| 亚洲成人一级片 | 久久精品小视频 | 91亚洲一区 | 日本人爽p大片免费看 | 欧美一区二区三区在线播放 | 羞羞视频免费在线观看 | 亚洲精品欧美 | 蜜桃免费一区二区三区 | 日韩午夜一区二区三区 | 久久亚洲国产 | 久久精品日产第一区二区三区 | 亚洲视频www | 亚洲一区高清 | 免费成人高清在线视频 | 男人天堂网址 | 国产精品久久久久久二区 | 色www精品视频在线观看 | 久久精品综合 | 黄色精品 | 亚洲网站在线播放 | 亚洲成人免费 | 色爽女 | 99reav | 日韩精品在线免费 | 精品久久久久久久久久久久久 |