长沙到内蒙古机票:我的卡巴斯基开机就说"C:/Program Files/common files/UPDAT/update.exe"这个是病毒,是怎么回事啊?

来源:百度文库 编辑:杭州交通信息网 时间:2024/06/02 22:03:13
可是卡巴斯基杀不了啊,老让我跳过.另外怎样关闭自动更新呢?

是广告软件木马

进程文件: update or update.exe
进程类别:系统进程
英文描述:
update.exe is a process related to numerous of different adwares and security threats. This process should be removed to ensure your personal privacy.
中文参考:
update.exe是涉及到多个不同的广告软件的进程。基于对你的隐私保护考虑,建议删除该进程。
出品者:
属于:N/A
系统进程:No
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 2
间谍软件:Yes
广告软件:Yes
病毒:No
木马:No

update.exe病毒清除
update.exe会在启动项里添加,
把C:\Program Files\Common Files\UPDATE
把update.dat和update.exe删除

还可能会有
Quote:
C:\Program Files\Common Files\SAND
updatesr.ini
svr.dat
qqfacerclient.exe
twunk_8.exe

删除其他C:\WINDOWS和C:\WINDOWS\SYSTEM32下的可疑文件,
似乎可疑文件是任意生成的...例如up.dll、UPDATE.exe、spted.dll等

删除C:\WINDOWS\SYSTEM32\WBEM\IRJIT.dll,用REGEDIT搜索IRJIT.dll,

将相映的服务(System Event Logger)整个删除,不能找到IRJIT.dll相关信息为止。

服务System Event Logger和文件IRJIT.dll都披着MICROSOFT的马甲,以为真的是XP自带的服务和文件呢...仿真度99%...

我的机子上就生成4个假的系统服务,
DNS Cache
Event Service
Indexing Data
Network System

希望大家注意~~

我已经和这个update.exe斗争半年多了,总是阴魂不散
我把自己的情况都总结了在一起,大家参考~~

网上说的都没说全,肯定是这个病毒在持续改进!

取消自动更新的方法:
1、打开卡巴斯基的界面以后选设置选项卡;
2、在下面单击设置更新;
3、再弹出窗口的更新选项卡下面,把复选框的勾勾全部去掉就好

杀病毒杀不了的话,开机时按F8,用安全模式开机,然后尝试杀毒。
如果还是杀不了,直接在安全模式进到提示的路径去把这个东西删掉就好了。

应该不是病毒
关闭自动更新在试试

就是个病毒啊,杀