我的电脑中了backdoor.win32.hupigon.cle病毒

来源:百度知道 编辑:UC知道 时间:2024/05/16 10:38:40
我的电脑中了backdoor.win32.hupigon.cle病毒,怎么办哪,卡巴斯基杀不掉,只能检测到,该怎么杀呢,求救~~~~~~~~~~~~
求救!~~~
感染的对象有:realsched.exe\1Key.dll
C:\WINDOWS\1Key.dll
ctfmon.exe\1Key.dll
realplay.exe\1Key.dll
IEXPLORE.EXE\1.DLL
C:WINDOWS\1Key.DLL

后门病毒,会给你系统加个后门,让病毒容易进来。去下个木马杀客吧,那个不错的软件,应该能把病毒杀了

杀方法:
1)启动电脑前先完全断开网络,并安装一套最新的“木马克星”
2)正常启动电脑,正常后运行“木马克星”,程序将会在系统内找到Backdoor.GPigeon.uac木马的可疑文件,我这次发现的是在c:\windows文件夹下的“win32.exe”文件,木马克星会提醒你是否删除此文件,结果是不能被删除,为什么呢?我就在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。电脑内的所有文件就能完全显示,我再访问c:\windows文件夹,果然在其中找到“win32.exe”文件——文件图标是一个很普通、很不起眼的图标,它被设置成“指读”、“系统”、“存档”文件而起掩饰作用。我尝试直接将其删除,结果仍是无法删除,提示是“系统正在使用,文件处于保护状态”。
3)重启电脑,并按F8进入安全模式,再进入该文件,这时大家将能看到“win32.exe”文件的真实面目——它正是那个大小为260-280k的文件的复本,仍是一个自释放型压缩包,也就是它,每次电脑启动时它均会将内含的病毒注入explorer.exe,iexplore.exe,csrss.exe,lsass.exe等系统进程。最后,当然是删除此文件!
4)再次重启,在安全模式下,点“运行”,输入“regedit”,进入注册表,在“查找”项内输入病毒文件名,这里是“win32.exe”,经过搜索,将所有相关的注册表键值删除。
5)重启电脑,在正常情况下,运行“木马克星”,如裹扫描结果是:无可疑木马。结果证明了我们采取的手段没有错。