我的C盘windows中有个hidproc自我复制病毒怎么删

来源:百度知道 编辑:UC知道 时间:2024/05/17 22:14:23
我的C盘windows中有个hidproc自我复制木马病毒怎么删 高人帮忙!!小弟我谢谢了跪下了..
我很菜 有些看不懂 523984495 请高人加一下 教教我

这是一个Rootkit[木马]病毒,主程序运行后分别释放dll和sys文件到系统目录:

%System%\\cryptimg.dll

%System%\\drivers\\voodoo.sys

为cryptimg.dll创建Winlogon Notify项目:

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\cryptimg]

\"Asynchronous\"=dword:00000001

\"Impersonate\"=dword:00000000

\"DllName\"=cryptimg.dll

\"StartShell\"=\"CryptimgShellNotify

如果是,这

就用icesword删除了hidproc.sys 并在注册表里把相关hidproc的信息都删除. 重启后一切恢复了正常.

看来以后要经常用icesword了

开机时按F8 进安全模式 然后用杀毒软件杀,试试 一般情况下是应该能杀掉的。

用冰刀可以解决