Ewido出查Backdoor.Hupigon.ctn木马删除之后重启又查出,请问各位高手如何处理?

来源:百度知道 编辑:UC知道 时间:2024/06/15 20:25:22
Ewido出查Backdoor.Hupigon.ctn木马删除之后重启又查出,请问各位高手如何处理?

一、Backdoor.Win32.Hupigon.cgy是灰鸽子病毒。
杀毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。 (也就是你拷贝了一个文件进去后点清除,弹出的提示选NO ,直到最后一个文件输完再点YES)
killbox的下载及其用法见: http://post.baidu.com/f?kz=126275178
C:\WINDOWS\SqlServices.exe
C:\WINDOWS\SqlServices.dll
C:\WINDOWS\SqlServices_hook.dll
C:\WINDOWS\SqlServiceskey.dll
重启计算机 然后再进入安全模式执行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
--------------------------------------------------------------
2 SRENG删除 http://post.baidu.com/f?kz=126273778
启动项目 --