求杀病毒:Worm.Win32.Otwycal.y

来源:百度知道 编辑:UC知道 时间:2024/06/03 21:15:17
名称:Worm.Win32.Otwycal.y WOW客户端无法正常运行,用卡巴也删不掉 病毒会自动创建文件: C:\WINDOWS\windows.ext 删了无数次都删不掉...求高手帮助..

这是一种特洛伊木马下载者变种,重启后又有是因为它可能藏在系统还原文件夹中,则有些是有驱动保护的,彻底清除步骤:

1.我的电脑点右键,属性/系统还原/在所有驱动器上关闭系统还原。
2.清空IE临时文件夹。
3.桌面左下角“开始”-“运行”输入msconfig,找到启动项目,除了ctfmon以外的,其他暂时都关掉(根据情况定,自己熟悉的可保留)

重启按F8键进入安全模式,使用您自己的杀毒软件或者使用以下软件清理。

参考 http://www.bond.my/bond-lab.htm

手工清除方法:
1、结束explorer.exe进程,拷贝%SystemRoot%\dllcache文件夹下的explorer.exe覆盖%SystemRoot%文件夹下的 explorer.exe
2、删除病毒生成的文件:
%windir%\Windows.ext
%windir%\explorer.ext
%windr%\Sysfile.Brk
释放autorun.inf和MSDOS.bat到各盘根目录下
3、删除病毒添加的注册表项:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"

蠕虫专杀http://www.gougou.com/search?search=%E8%A0%95%E8%99%AB%E4%