Win32.QQPsw.BploginCtrl.d这个病毒怎么杀啊

来源:百度知道 编辑:UC知道 时间:2024/05/18 20:48:38
Win32.QQPsw.BploginCtrl.d 这个病毒怎么杀啊
QQ医生查的出杀不了,QQ医生杀后重起,重起后查又有了.
在安全模式下 那个病毒文件是找不到的
Win32.QQPsw.BploginCtrl.d 路径:C:\WINDOWS\system32\cmdbcs.dll

会出先蓝屏,必要重装系统

cmdbcs绝对是个很令人愤恨的木马,在360的恶意软件排名上相当的靠前。给你提供个手动删除的办法吧:
手工清除步骤
1. 删除木马启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cmdbcs"="%Windows%\cmdbcs.exe"
2. 重新启动计算机
3. 删除木马文件和目录:
%Windows%\cmdbcs.exe
%System%\cmdbcs.dll
最好在安全模式下进行。

另一种方法:
1、取消还原点
2、删除注册表项目(cmdbcs.* winform.* notornr.*)。操作方法在开始--运行里面输入regedit,然后一个个查找,找到就删除。
3、删除临时文件(包括temp和internet)
4、安全模式下删除系统盘内的所有(cmdbcs.* winform.* notornr.*),注意隐藏的,用查找。PS:如果中后没有做其他动作,查找日期为最简单。
5、如果再删除不了,全部在DOS模式下删除。

勒索木马Trojan.Win32.Pluder.a攻击性分析和防范措施

安全公告:CN-SA06-022
发布日期:2006-06-15
安全等级:
公开程度:公共修订次数:0
首次发布日期:2005-06-15

CNCERT/CC的支持单位安天实验室于6月14日截获一个名为Trojan.Win32.Pluder.a的勒索木马。该木马将用户多种类型的文档隐藏起来,然后要求用户向指定银行帐户汇款和向指定手机发送短信,从而使用户面临数据不可用和的经济损失的风险。
勒索软件(国外叫做RansomWare)是一种从2006年才明显增多的新型恶意软件,与通常的蠕虫、木马、间谍软件等不同的是,这类恶意软件在