天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

快速有效清除sysmgr.exe病毒

2006-12-20西部E网佚名
  最近,我的机器上经常会莫明其妙地弹出一些窗口,用防毒软件和流氓软件清除工具检查,提示发现“sysmgr.exe”病毒,但始终不能清除。请问有什么办法可以解决么?

  的确,最近此类病毒非常猖獗,而且很多安防工具都只能查出不能清除之。它其实是内核级的Trojan.DL.Small.oan病毒(也被称作Trojan.DL.Agent.lqt)的一种表现形式。一般情况下,它的表现载体包括:C:\WINDOWS\system32\sysmgr.exe、C:\WINDOWS\system32\drivers\nwupspx.sys、C:\Documents and Settings\用户名\Local Settings\Temp\zco1.tmp 或zco2.tmp。

  其中nwupspx.sys会伪装成系统服务被加到注册表“HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\nwupspx”位置,在系统启动时被加载,所以很难清除。但更恶毒的是,你不能从注册表编辑器(Regedit.exe)中对其进行删除(系统会提示拒绝删除、没有足够权限或干脆没有响应)。这里,我们推荐使用冰刃(icesword)来打开系统注册表,从相应位置删除掉nwupspx。然后重新启动一遍系统。最后再从我的电脑中手动清除掉前面提到的几个残留载体。这样你就将这个木马病毒彻底清除出境了

本文来源:西部E网 作者:佚名

相关文章
没有相关文章
声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行