怎样删除一个叫daxian的病毒?
来源:百度知道 编辑:UC知道 时间:2024/05/31 11:10:37
最近优盘里老有一个这种病毒,杀毒软件也杀不掉,各位帮帮忙
卡巴提示:木马程序 Backdoor.Win32.Hupigon.cre 运行模块: netinfo.exe\netinfo.exe
要求重起后删除,但重起之后又出来了。安全模式也没用。
上网搜了一下相关信息:
一种通过优盘传播新病毒。7月11日的卡巴和3.52.1003的360安全卫士无法检测出此病毒
2007年7月11日的卡巴斯基病毒库无法检测出此病毒。
它的传播方式是通过U盘,是一种新病毒。
会在u盘里面生成三个隐藏文件:
Autorun.inf
main.vbs
daxian.exe
我找不到此病毒的启动运行方式,但开机后,进程中会多出一个wscript.exe的进程,
在C:\WINDOWS\temp下生成以下文件:
daxian.bat
daxian3.0.exe
delay.vbs
在C:\WINDOWS\下生成以下文件:
netinfo.exe
在C:\WINDOWS\system32下生成以下文件:
main.txt
main.vbe
daxian.exe
其中daxian.exe是一个压缩包,解压后又出现三个文件:
daxian.bat
daxian3.0.exe
delay.vbs
进入安全模式-杀毒 - 在HKEY_LOCAL_MACHINE/SOFEWARE/MICROSOFE/WINDOWS/CURRENT/RUN 中找到木马启动文件并删除。 - 重启 你试试看行不行??