oyo.exe是什么文件

来源:百度知道 编辑:UC知道 时间:2024/05/31 21:07:07
系统中出现oyo.exe关不掉,怎么办

是病毒
oyo.exe专杀方法

1.生成如下文件
%system32%\oyo.exe
各个分区下面生成
autorun.inf和oyo.exe

运行后通过cmd命令打开被运行的病毒所在盘cmd.exe /c explorer X:\
默认为cmd.exe /c explorer C:\

2.注册表变化
在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下面创建
<rav><C:\WINDOWS\system32\oyo.exe>的启动项目

修改[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000000
破坏显示隐藏文件

删除HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
HKU\S-1-5-21-448539723-1580436667-725345543-1003
破坏显示隐藏文件

IFEO映像劫持一些杀毒软件 指向病毒文件
HKLM\SOFTWARE\Microsoft\Windows NT\