怎样处理79MB的msdrvload.jpg病毒

最近在论坛看到好多反馈msdrvload.jpg报告为病毒,删除后重启又出现,就算用文件粉碎器删除也无济于事,这个jpg文件有79MB。

步骤/方法

  • 01

    远程连接故障电脑网友桌面,运行注册表编辑器,发现注册表的HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager项,PendingFileRenameOperations的值异常。

  • 02

    发现是通过pengding重启替换\??\C:\Program Files\Microsoft Silverlight\msdrv.jpg \??\C:\WINDOWS\wdmaud.drv 然后把C:\WINDOWS\wdmaud.drv 注入到explorer里面再启动那个msdrvload.jpg扩展名的文件,这个jpg当然不是图片,只是伪装成图片的可执行程序,真正的执行文件只是很小一部分,末尾填充了大量的垃圾数据,凑到79MB大小。 msdrvload.jpg的绝对路径是c:\windows\help\mui\msdrvload.jpg

  • 03

    使用procexp或金山毒霸百宝箱进程管理器,查看explorer.exe进程中的模块,找到wdmaud.drv,结束该模块。再删除C:\WINDOWS\wdmaud.drv和后c:\windows\help\mui\msdrvload.jpg,重启电脑后,发现问题解决。

  • 04

    目前,发现金山毒霸和金山急救箱均已实现一次扫描发现病毒,并完成清除。

(0)

相关推荐

  • 越狱ios5.01后教你堵塞漏洞防范root蠕虫病毒

    因越狱ios5.01后耗电大增、怀疑中了root蠕虫病毒的朋友们请进,教你堵塞漏洞防范root蠕虫病毒 防范蠕虫封堵后门修改touch & iphone的SSH密码 第一步:找到Cydia ...

  • win7禁USB自动安装驱动功能避免木马病毒入侵

    用户在限制USB设备使用方面,首先考虑的就是禁止其自动播放,以避免木马病毒入侵,但很多时候,这样的方法并不是很有效。如果你是Win7用户,那就可以通过它独有的“权限控制”技术,从源头上控制USB设备的 ...

  • 系统EXE文件感染病毒后怎么办,电脑中病毒了怎么办

    当时在退出杀毒软件及安全卫士的情况下。安装了一个旧版的上网行为监控软件,打开软件后系统变慢,CPU资源上升到99%。打开任务管理器查看进程,发现一个svchost.exe占到99%。也无法结束该进程, ...

  • 如何轻松删除Win7病毒文件夹

    朋友们都知道,系统安全是我们网络生活的头等大事,再牛的杀毒防护软件也不能保证您电脑不受病毒威胁。如果我们的Windows7不幸中了木马,它在每一个盘里都生成了一个“System Volume Info ...

  • SynTPEnh.exe是什么进程 如何识别SynTPEnh.exe病毒

    发现任务管理器中有SynTPEnh.exe进程?为何在运行?会是病毒吗?一起来了解下SynTPEnh.exe是什么进程。 SynTPEnh.exe进程基本信息: 程序厂商:Synapitcs公司 进程 ...

  • Sandboxie隔离病毒木马 上网下载安装再无忧

    你经常上网或从网上下载软件安装吗?怕不怕被安装时被植入木马、病毒什么的?现为您介绍一款预防软件:Sandboxie。 Sandboxie(下载地址:http://www.mydown.com/soft ...

  • 彻底删除linkinfo.dll病毒的方法步骤

    方法一、linkinfo.dll是一种ARP攻击的病毒变种,会感染全盘的EXE。一般的杀毒软件可能查杀不掉它,因为如果你的版本不是最新版的话,没用更新病毒库,还不认识这个病毒文件。如果你安装的最新版本 ...

  • igfxpers.exe是什么进程 是病毒吗 igfxpers进程是什么意思

    进程文件: igfxpers or igfxpers.exe 进程名称: Intel Common User Interface Module 进程类别:存在安全风险的进程 英文描述: igfxper ...

  • IMApp.exe是病毒吗 能删除吗 IMApp进程查询

    进程文件: IMApp or IMApp.exe 进程名称: IncrediMail 进程类别:存在安全风险的进程 英文描述: IMApp.exe is the executable for Incr ...