请输入您要查询的百科知识:

 

词条 schedl.exe
释义

病毒信息

文件名称: schedl.exe

文件大小: 223676 bytes

MD5: 1487e413823e8827f054020b7bb27da9

加壳: N/A

编写语言: VB

病毒名: kaspersky: Virus.Win32.VB.eurising: N/A

duba: Win32.Virut.n.84480

详细资料

文件变化:

释放文件%WINDOWS%\\WINDOWS.exe

%WINDOWS%\\Help\\schedl.exe

c:\\Documents and Settings\\All Users\\Documents\\My Music\\My Music.exe

c:\\Documents and Settings\\All Users\\Documents\\My Pictures\\My Pictures.exe

c:\\Documents and Settings\\All Users\\Documents\\My Videos\\My Videos.exeX:\\Documents and Settings\\当前用户\\My Documents\\Downloads\\Downloads.exe

c:\\Documents and Settings\\当前用户\\My Documents\\My Ducuments.exeX:\\Documents and Settings\\当前用户\\My Documents\\My Music\\My Music.exe

c:\\Documents and Settings\\当前用户\\My Documents\\My Pictures\\My Pictures.exe

c:\\Documents and Settings\\Documents and Settings.exe

c:\\Program Files\\Program Files.exeX:\\RECYCLER\\RECYCLER.exe

在对应盘符根目录生成以盘符命名的病毒副本.如下:

C:\\C.exe

D:\\D.exe

E:\\E.exe........

注册表变动:

病毒创建启动项

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run] "schedl"="%WINDOWS%\\Help\\schedl.exe"

其他行为:

病毒在除系统盘以外的盘内,依据文件夹命名,在该文件夹内生成与文件夹命名相同的病毒副本

清除方法:

1. 结束进程 %WINDOWS%\\Help\\schedl.exe

2. 删除病毒文件

%WINDOWS%\\WINDOWS.exe %WINDOWS%\\Help\\schedl.exe

c:\\Documents and Settings\\All Users\\Documents\\My Music\\My Music.exe

c:\\Documents and Settings\\All Users\\Documents\\My Pictures\\My Pictures.exe

c:\\Documents and Settings\\All Users\\Documents\\My Videos\\My Videos.exeX:\\Documents and Settings\\当前用户\\My Documents\\Downloads\\Downloads.exe

c:\\Documents and Settings\\当前用户\\My Documents\\My Ducuments.exeX:\\Documents and Settings\\当前用户\\My Documents\\My Music\\My Music.exe

c:\\Documents and Settings\\当前用户\\My Documents\\My Pictures\\My Pictures.exe

c:\\Documents and Settings\\Documents and Settings.exe

c:\\Program Files\\Program Files.exeX:\\RECYCLER\\RECYCLER.exe

3. 删除各盘符根目录病毒副本

4. 删除病毒创建启动项

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run] "schedl"

5. 在删除各盘符根目录病毒副本时,查看一下病毒副本所创建的时间,搜索除系统盘以外盘符,搜索出来的文件大小为 223676 字节,图标为文件夹图标的.exe 文件全部删除

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2025/2/25 5:27:20