stup.exe木马病毒的手动解决办法

病毒文件名:stup.exe

文件路径:C:\PROGRA~1\TENCENT\Adplus\stup.exe(多数情况下)

(注:有可能是SOSO的地址栏插件,如果在以上路径找到了,那就是病毒了,要没有,就是SOSO)

说明:此病毒文件可能通过QQ、MSN、邮件传播,多数情况下默认保存在QQ的TENCENT文件夹下;如果机器是通过公司局域网上网的话,运行该病毒将会阻止病毒机与路由器服务器间的数据传输,使病毒机无法访问网络;该病毒默认修改PC的注册表,随机启动;

病毒清除:

1、 重新启动系统,进入安全模式下;

2、 找到C:\PROGRA~1\TENCENT文件夹,将此文件夹下的Adplus文件夹删除;

3、 用系统搜索功能搜索stup相关文件,找到后删除;

4、 进入注册表管理器:开始菜单――运行――输入regedit――双击注册表管理器中的“我的电脑项”――然后选择“编辑”菜单――查找――输入stup查找――通过“查找下一项”删除所有相关内容;

Ok,此病毒已清理完成,重新启动计算机即可;

注:有的计算机启动时会出现一个dos调用窗口,这个是木马之类的病毒在调用病毒文件,如有此现象,可记住dos启动的文件名,按上边的方法进行清除;

同时发现的非法进程有:appevent.exe、ylive.exe、PYJJKIME.exe

时间: 2024-08-18 07:33:36

stup.exe木马病毒的手动解决办法的相关文章

svchost.exe占网速的解决办法

  svchost.exe占网速的解决办法         右键我的电脑----管理---选择服务,如图: 在服务中找到----Background Intelligent Transfer Service 如图: 双击Background Intelligent Transfer Service---启动类型改为手动或禁用----服务状态改为停止服务,如图: 重启电脑即可. 注意事项 可使用于 xp.WIN7.win8系统

ASP木马Webshell安全防范解决办法

web|安全|解决|木马 ASP木马.Webshell之安全防范解决办法正文内容: 注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER IIS5.0/IIS6.0 1.首先我们来看看一般ASP木马.Webshell所利用的ASP组件有那些?我们以海洋木马为列: <object runat="server" id="ws" scope="page" classid=

Font Capture:AcrobatInfo.exe 应用程序错误的解决办法

Font Capture:AcrobatInfo.exe 错误,AcrobatInfo.exe 错误,Font Capture错误的最简单的解决办法,终极解决方案. 出 现这个错误的朋友大部分都是安装Adobe Acrobat 9 Pro之后才会出现的,而且不一定要打开使用Adobe Acrobat 9 Pro,在使用电脑,打开浏览器等多种时候都会提示这个"Font Capture:AcrobatInfo.exe应用程序错误的内存错误",很严重,经常会弹出这个错误. 最简单的解决办法:

SysWin7z.Jmp SysWin7z.sys木马病毒的手动删除方法_病毒查杀

病毒名称:Trojan-PSW.Win32.QQPass.ajo(Kaspersky) 病毒别名:Worm.Win32.PaBug.cf(瑞星),Win32.Troj.QQPassT.ah.110771(毒霸) 病毒大小:32,948 字节 加壳方式:UPX 样本MD5:772f4dfc995f7c1ad6d1978691190CDe 样本SHA1:e9d2bcc5666a3433d5ef8cc836c4579f03f8b6cc 关联病毒: 传播方式:通过恶意网页传播.其它木马下载.优盘及移动硬

关于WIN32.EXE变态木马下载器的解决办法_病毒查杀

一.WIN32.EXE的来源:http://fdghewrtewrtyrew.biz/adv/130/win32.exe 二.运行后的表现:此WIN32.EXE通过80和8080端口访问若干个IP,若防火墙不能监测到或令防火墙允许该访问,WIN32.EXE会自动下载木马Kernels8.exe到system32目录下:Kernels8.exe自网络下载1.dlb.2.dlb.....等一堆木马到当前用户文件夹中,并自动运行.下载的木马加载运行后,又从网络上下载其它木马/蠕虫. 木马/蠕虫完全下载

SysLoad3.exe木马病毒的分析及清除方法_病毒查杀

使用前,请先断网,删除系统目录下的SysLoad3.exe以及1.exe,2.exe,...,7.exe,用IceSword删除临时目录下的那几个动态库.当任务管理器里没有iexplore.exe和notepad.exe的进程时,就可以运行这个恢复程序了.        特别注意:运行过程中,不要去运行其他程序,有可能你运行的那个程序就是带毒的!!  [b]二:以下是分析和手动清除方法:      昨天下午加班回来,发现本本的行为相当诡异.看了看任务管理器,有几个Ie的进程和几个Notepad的

Win7 EXE应用程序图标丢失解决办法

遇到一个奇怪的问题 DW 5.5 安装后发现图标不见了,快捷方式成了一个没有图标的东西.很不舒服.在网上找了找真是强人真多,把解决方法分享给大家. 在命令提示符下输入下列命令即可恢复. 按键 "WIN+R" 输入即可cmd 然后输入分别输入 : taskkill /im explorer.exe /f cd /d %userprofile%appdatalocal del iconcache.db /a start explorer.exe exit 看了看这段代码,应该就是把图标缓存

修改注册表显示被病毒恶意隐藏文件解决办法

问题描述 近来,有一些网友发现自己硬盘上的文件全被隐藏了,打开空白一片,但是查看其硬盘属性却显示空间已经在使用中,而且设置"显示隐藏的文件"也无法查看,在这种情况下如何显示隐藏的文件呢? 首先打开"任务管理器",应该有个svohost.exe进程,把它结束掉.到c:/windows/system322里找到svohost.exe把它删除. 断开网络连接,然后打开"任务管理器",应该有个svohost.exe进程,把它结束掉.到c:/windows

IE浏览器的IEXPLORE.EXE进程数量过多的解决办法?

您在运行 Windows 7/Server 2008(R2)/Vista 的计算机中使用 IE 9,或者在运行 Windows 7/Server 2008(R2)/Vista.Windows XP/Server 2003(R2) 的计算机中使用 IE 8 时,如果您为 IE 浏览器同时打开了多个选项卡,您可能会在 Windows 任务管理器的"进程"列表中看到多个不同的 IEXPLORE.EXE 进程同时运行.在 IE 的早期版本(IE 7.IE 6)中没有此现象. 您希望了解有关如何