中了Backdoor-awq.dll,应该怎么办?

来源:百度知道 编辑:UC知道 时间:2024/09/24 02:16:51

手工找,各种灰鸽子的变种,都针对流行的杀毒软件作了免杀处理

但是总会在你的电脑里面有尾巴

如果你已经知道电脑中了灰鸽子病毒,那么系统应该会提示具体的文件位置

可以使用killbox强行将灰鸽子的文件删除

http://www2.skycn.com/soft/21483.html

如果提示无法直接删除的,选择重新启动后删除

一些版本的灰鸽子会在系统进程服务中添加自己的进程

运行msconfig,转入服务项目,隐藏microsoft的服务

看看这里有没有可疑的服务

另外,你可以手工检查下面的文件夹,看看有没有可疑的文件找到并且删除

手工查找恶意程序的方式

首先打开我的电脑--工具--文件夹选项--在查看这里选项显示所有文件和文件夹,不隐藏文件的扩展名,不隐藏系统文件夹

之后你在这几个目录下,按照日期方式排序查看文件

C:\; C:\WINDOWS\; C:\WINDOWS\SYSTEM32
C:\Program Files\Internet Explorer文件夹及下面几个子目录

当你按照日期排序并且显示所有文件,这样,有些日期就在最近的

一些非系统的EXE和dll文件,就是灰鸽子病毒的藏身之地。

建议用最新的金山或者诺顿查杀。

带毒文件在\_Restore目录下,或者SystemVolumeInformation目录下。
这是系统还原存放还原文件的目录,只有在装了WindowsMe/XP操作系统上才会有这个目录,之所有删不掉,是因为系统对这个目录有保护作用。对于这种情况需要先取消"系统还原"功能,然后将带毒文件删除,