怎样删除一个叫daxian的病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/31 11:10:37
最近优盘里老有一个这种病毒,杀毒软件也杀不掉,各位帮帮忙

卡巴提示:木马程序 Backdoor.Win32.Hupigon.cre 运行模块: netinfo.exe\netinfo.exe
要求重起后删除,但重起之后又出来了。安全模式也没用。

上网搜了一下相关信息:

一种通过优盘传播新病毒。7月11日的卡巴和3.52.1003的360安全卫士无法检测出此病毒

2007年7月11日的卡巴斯基病毒库无法检测出此病毒。

它的传播方式是通过U盘,是一种新病毒。

会在u盘里面生成三个隐藏文件:
Autorun.inf
main.vbs
daxian.exe

我找不到此病毒的启动运行方式,但开机后,进程中会多出一个wscript.exe的进程,

在C:\WINDOWS\temp下生成以下文件:
daxian.bat
daxian3.0.exe
delay.vbs

在C:\WINDOWS\下生成以下文件:
netinfo.exe

在C:\WINDOWS\system32下生成以下文件:
main.txt
main.vbe
daxian.exe

其中daxian.exe是一个压缩包,解压后又出现三个文件:
daxian.bat
daxian3.0.exe
delay.vbs

进入安全模式-杀毒 - 在HKEY_LOCAL_MACHINE/SOFEWARE/MICROSOFE/WINDOWS/CURRENT/RUN 中找到木马启动文件并删除。 - 重启 你试试看行不行??