如何删除qcrwwxc.exe和dnebdil.exe

来源:百度知道 编辑:UC知道 时间:2024/06/14 14:36:01
用过很多方法都不见效果.正常模式和安全模式下SYSTEM32里找不到该病毒.但是在注册表的RUN有两个启动这个的项值,删除还有没用.
劳烦高手指点.高分悬赏

看你这两个文件名很象最近的所谓随即数病毒,瑞星管它叫:worm.pabug,金山叫:AV终结者。破坏特征:阻止杀毒软件进程、破坏安全模式、映像劫持多种修复工具等。
先试试瑞星或金山的专杀吧——
瑞星改进“橙色八月专杀”:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
金山“AV终结者”木马专杀工具:http://zhuansha.duba.net/259.shtml

如果不行,只好用手工方法了,关键思路就是用autoruns修复映像劫持,SRE分析注册表启动项及病毒的服务驱动项,用IceSword找到并删除文件(隐藏的它也能找出来)...
具体看这篇资料:
http://hi.baidu.com/newcenturysun/blog/item/2ad3d7cedcea3c0292457e2c.html
如果自己不会分析,将SRE的扫描报告发给我:sanluxia@sina.com,帮你看看。

注:
System Repaire Engineer(SRE) 2.4.12.806
下载:h