backdoor.darkmoon

来源:百度知道 编辑:UC知道 时间:2024/04/30 02:28:10
电脑不知道为何中了这个病毒,诺顿能检测能拦截但就是无法清楚,有专杀工具或者别的方法吗?希望高手详细告之
诺顿的杀毒程序是先修复再隔离最后清除,三个方法一个都不行,最后造成的结果就是诺顿报警的对话框一直挂在屏幕上

用baidu搜索,会有你需要的。
http://www1.baidu.com/baidu?tn=sitezgdg&word=%62%61%63%6B%64%6F%6F%72%2E%64%61%72%6B%6D%6F%6F%6E

这是symantec建议的方法:
1. 在所有硬盘上关闭XP系统自动还原;
2. 更新病毒定义;
3. 全面的系统扫描,删除所有检测到的被感染的文件;
4. 删除附加到注册表的所有信息。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除 "Microsoft" = "%Windir%\@@@\win32.exe"

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmserver\Parameters 替换 "ServiceDll" = "%System%\[文件名].d1l" 为 "ServiceDll" = "%System%\dmserver.dll"

删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[文件名]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_[文件名]