win2000服务器中有backdoor病毒 怎么手动清除?

来源:百度知道 编辑:UC知道 时间:2024/05/29 09:50:01
我的机器是2000server 最近KV总是发现有backdoor病毒,在c:\winnt\system32下ccc.exe发现病毒.这样的木马版本搞不清了,有没有专杀工具给清除掉?

清除方法:
  进入到安全模式
  按下Ctrl+Alt+Del组合键打开“任务管理器”
  找到Plugin1.dat进程,右键单击它,选择“结束进程”
  退出“任务管理器”
  进入系统文件夹下,默认情况下该文件夹:Windows 95/98/Me为C:\Windows\system,Windows
NT/2000为C:\Winnt\System32,Windows
XP为C:\Windows\System32,找到Plugin1.dat并将其永久删除。
  点击开始-->运行,输入
  regedit
  按回车进入注册表编辑器
  定位到如下注册表条目:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  在其右侧面板删除如下键值:
  "system"="%System%\system.exe"
  "system"="%Windir%\system.exe"
  定位到如下键值:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed
Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}
  在其右侧面板,删除如下键