博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
彻底清除 mplay.com与mplay.exe病毒
阅读量:6266 次
发布时间:2019-06-22

本文共 883 字,大约阅读时间需要 2 分钟。

中毒后的症状:
  在D盘下会发现一个隐藏的mplay.pif 且双击D盘不能打开
查杀流程:
1:结束进程AlxRes061209.exe 
2:删除以下文件 
病毒会释放以下文件
c:\             释放myDelm.bat
C:\WINDOWS\         释放winsys.ini
C:\WINDOWS\system32\   释放
AlxRes061209.exe 
scrsys061209.scr
scrsys16_061209.dll 
scrsys16_061209.scr 
winsys12_061209.scr 
winsys12_061209.dll
当mplay.pif再次运行还会在 C:\WINDOWS\system32 释放 
winsys32_061209.dll
scrsys16_061209.scr 
scrsys16_061209.dll
3:修改注册表HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit 为userinit.exe,
在注册表中搜索mplay.pif,将搜索到的结果删除。
4.清空HKLM\SOFTWARE\Microsoft\Command Processor\AutoRun
mplay.com感染后,执行任何DOS命令均先执行mplay.com。
如果删除了mplay.com,会导致找不到mplay.com,任何DOS外部命令均无法执行。
mplay.com is not recognized as an internal or external command
这一步要修改的就是注册表,删除SOFTWARE\Microsoft\Command Processor\AutoRun即可。
切记!没有完全删除前不要双击D盘,不然会再次生成病毒文件.
清除 mplay.com病毒同上,只不过要改一下名字。 
 
本文转自starger51CTO博客,原文链接: http://blog.51cto.com/starger/19282
,如需转载请自行联系原作者
你可能感兴趣的文章
ftp的20 21端口和主动被动模式
查看>>
MySQL存储引擎选型
查看>>
Java中的statickeyword具体解释
查看>>
Linux车载系统的开发方向
查看>>
并发编程之五--ThreadLocal
查看>>
摄像头驱动OV7725学习笔记连载(二):0V7725 SCCB时序的实现之寄存器配置
查看>>
iOS播放短的音效
查看>>
[java] java 线程join方法详解
查看>>
JQuery datepicker 用法
查看>>
golang(2):beego 环境搭建
查看>>
天津政府应急系统之GIS一张图(arcgis api for flex)讲解(十)态势标绘模块
查看>>
程序员社交宝典
查看>>
ABP理论学习之MVC控制器(新增)
查看>>
Netty中的三种Reactor(反应堆)
查看>>
网页内容的html标签补全和过滤的两种方法
查看>>
前端源码安全
查看>>
【CodeForces 618B】Guess the Permutation
查看>>
【转】如何实现一个配置中心
查看>>
Docker —— 用于统一开发和部署的轻量级 Linux 容器【转】
查看>>
Threejs 官网 - Three.js 的图形用户界面工具(GUI Tools with Three.js)
查看>>