请教崔衍渠老师, Backdoor.Win32.Hupigon.wi病毒如何杀除?

来源:百度知道 编辑:UC知道 时间:2024/05/14 15:33:17
从昨天晚上开始卡巴斯基频频弹出提示:

未发现: 木马程序 Backdoor.Win32.Hupigon.wi 文件: c:\windows.0\system32\intenet.exe

已检测到: 风险软件 Trojan.generic 运行进程: C:\Documents and Settings\John\Local Settings\Temp\1.exe

已删除: 木马程序 Backdoor.Win32.Hupigon.wi 文件: C:\DOCUME~1\John\LOCALS~1\Temp\2.exe

已删除: 木马程序 Backdoor.Win32.Hupigon.wi 文件: C:\DOCUME~1\John\LOCALS~1\Temp\4.exe

已删除: 木马程序 Backdoor.Win32.Hupigon.wi 文件: C:\WINDOWS.0\system32\explore.exe

但是无论是在正常模式还是安全模式下,都无法在指定路径找到病毒文件,参照网上杀除灰鸽子病毒的方法,也并不对症,我应该如何做,请您指教.

杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]

sreng删除 http://post.baidu.com/f?kz=126273778
启动项目 -->注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<wow><C:\WINDOWS.0\System32\Launcher.exe> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<Ver><2006.10.10> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system16.sys> [N/A]