北京地铁优惠政策2017:我的电脑开机的时候总是有个msupdate错误,请问各位这个错误怎么样改好啊?
来源:百度文库 编辑:中科新闻网 时间:2024/05/13 04:38:48
手动在注册表去掉键值:
从开始->运行,
输入
regedit
打开窗口上,点菜单栏文件,导出命名先备份一次你的注册表。
然后点击编辑->查看
输入
msupdate
把找到的键值删除
按F3继续,直到完成。
重启就应该没有了。
这样做才是最干净的。
中病毒了。
Trojan/WTools
病毒长度:432128字节
病毒类型:木马
危害等级:*
影响平台:Win9X/2000/XP/NT/Me
Trojan/WTools安装"WinTools"程序,同时创建一系列文件,并将自身在系统启动菜单下作为一项服务运行。此外还修改IE默认页和搜索页。
传播过程及特征:
1.创建下列文件:
%WinDir%\wininit.ini, 46字节
c:\program files\common files\wintools\wtoolsa.exe, 432128字节
c:\program files\common files\wintools\wtoolsb.dll, 188928字节
c:\program files\common files\wintools\wtoolss.exe, 135168字节
c:\program files\common files\wintools\wtoolsc.cfg, 15640字节
c:\program files\common files\wintools\wtoolsp.cfg, 45148字节
c:\program files\common files\wintools\wtoolsd.cfg, 5367字节
2.还会下载一些文件并在用户不知情的情况下安装一些程序。
Worm/Protoride.e
病毒长度:58,368 字节 143,360 字节(解压后)
病毒类型:网络蠕虫
危害等级:*
影响平台:Win9X/2000/XP/NT/Me
Worm/Protoride.e是用VC++编写并经UPX压缩的蠕虫病毒,通过IRC和复制自身到局域网共享目录进行传播,并具有后门能力。感染此蠕虫后允许不经授权访问感染的计算机。
传播过程及特征:
1.修改注册表:HKEY_CLASSES_ROOT\exefile\shell\open\command "Default" = <蠕虫文件路径> "%1 %*"
2.复制自身到局域网内可写的共享目录,如果共享有密码保护,则会利用内置的用户名/密码库进行破解。
3.复制自身:
\Documents and Settings\All Users\Men Inicio\Programas\Inicio\MsUpdate.exe
\Documents and Settings\All Users\Start Menu\Programs\Startup\MsUpdate.exe
\Windows\Men Inicio\Programas\Inicio\MsUpdate.exe
\Windows\Start Menu\Programs\Startup\MsUpdate.exe
\Windows.000\Men Inicio\Programas\Inicio\MsUpdate.exe
\Windows.000\Start Menu\Programs\Startup\MsUpdate.exe
\Win98\Men Inicio\Programas\Inicio\MsUpdate.exe
\Win98\Start Menu\Programs\Startup\MsUpdate.exe
\WinME\Men Inicio\Programas\Inicio\MsUpdate.exe
\WinME\Start Menu\Programs\Startup\MsUpdate.exe
4.此蠕虫有一个IRC客户端引擎,并利用后门连接IRC服务器,然后通过发送私人信息到特定的用户发布已经登陆的消息。用户在此接收用西班牙语编写的下列指令:
对程序窗口的操作(隐藏/不隐藏)
下载/上传文件
提供关于蠕虫运行时间的信息
对当前运行的进程列表
扫描网络内的IP地址
发动DoS攻击
发动UDP flood攻击
杀死蠕虫
对当前TCP连接情况列表
列举拨号号码
提供系统信息
盗取密码
5.盗取系统信息如:当前网络会话情况、运行的进程表、系统和网络密码信息、用户名/密码/拨号的电话号码、OS版本、CPU制造/速度、内存数量、系统使用语言等。
注:%Windir%为变量,一般为C:\Windows 或 C:\Winnt;%System%为变量,一般为C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000),或 C:\Windows\System32 (Windows XP)。
开始菜单-运行,然后输入msconfig显示开机启动项目,把和msupdate相关的项前的钩去掉,基本就可以解决了
重装系统