发新话题
打印

U盘病毒Bi mat.exe,word.exe查杀

U盘病毒Bi mat.exe,word.exe查杀

Bi mat.exe是一种最新的U盘病毒,相比其他的U盘病毒来说写入了一个较有特点的启动项目——计划任务。
使用PapaCheck5.0以上版本检查会发现如下信息:
Task Scheduler
At1.job
C:\WINDOWS\system32\WORD.exe
3.02.0008.0001
c:\windows\system32\word.exe
At2.job
C:\WINDOWS\system32\WORD.exe
3.02.0008.0001
c:\windows\system32\word.exe
下文会重点介绍该病毒的手工处理方法,以及计划任务的查看与删除方法。
首先结束病毒进程:

之后清除所写入的病毒启动项目:

删除病毒释放的文件:

进入计划任务的编辑界面:
方法1:『开始』-『所有程序』-『附件』-『系统工具』-『计划任务』
方法2:『开始』-『运行』-输入"%systemroot%\Tasks"-『确定』

进入后手工将病毒创建的2个计划任务删除。
在命令行下的计划任务查看与删除方法如下:

(注:截图表示可删除指定的单一或全部任务,不是所有计划任务为病毒所添加。)

TOP

发新话题

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|网湛门户 - 湛江本地门户

鄂ICP备08102315号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2008 All Rights Reserved.

Powered by Discuz! Licensed