如何查杀hpskpgg.exe

来源:百度知道 编辑:UC知道 时间:2024/06/25 17:29:30
杀毒软件和一些安全工具无法正常运行,查看任务管理器,发现多了hpskpgg.exe和htetnoh.exe,不过一但终止其中的一个,任务管理器就会自动关闭,再次开启发现那两个还都在.到指定路径下查找该病毒,确发现根本没有这个路径.

(转)

传播方式:U盘等
症状:杀毒软件和一些安全工具无法正常运行(或运行后自动关闭)
安全中心被禁用
当有程序试图访问C:\Program File\Common Files\Microsoft Shared\和C:\Program File\Common Files\Microsoft Shared\System\时,自动结束该程序
如果你直接用资源管理器进入,刚进去那个窗口就会自动关了,用WinRAR也一样
查看任务管理器,发现多了hpskpgg.exe和htetnoh.exe,不过一但终止其中的一个,任务管理器就会自动关闭,再次开启发现那两个还都在
向各个磁盘下复制aewsbmh.exe和autorun.inf,使硬盘和可移动磁盘在双击双击或右键打开时就会运行病毒程序(即使以前免疫过autorun.inf也无效)
autorun.inf内容:复制内容到剪贴板代码:
[AutoRun]
open=aewsbmh.exe
shell\open=打开(&O)
shell\open\Command=aewsbmh.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=aewsbmh.exe运行行为特征:运行aewsbmh.exe后,向C:\Program Files\Common Files\System\中写入文件:
htetnoh.exe(属性为系统+隐藏)
vneglcx.inf(属性为系统+隐藏)
和C:\Program Files\Common Files\Microsoft Shared\中写入文件:
hpskpgg.exe(属性为系统+隐藏)
vneglcx.inf(属性为系统+隐藏)
写入:C:\Program Files\me