请高手分析哈这个病毒Backdoor.win32.Hupigon.enrt 并提供查杀办法和工具

来源:百度知道 编辑:UC知道 时间:2024/05/30 14:11:13
请高手分析哈这个病毒Backdoor.win32.Hupigon.enrt 并提供查杀办法和工具。这个病毒卡巴斯基和360都杀不掉,也试过相关的专杀工具了还是杀不掉~安全模式没用,卡巴斯基能查出来,但是杀不掉。

不要什么瑞星等杀毒软件,专杀攻击最好。 请高手详细分析下,谢谢。如果杀掉了,另外奖励积分。

谢谢(期待着)

backdoor.win32专杀工具啊。backdoor win32 hupigon dih是木马后门病毒,隐蔽性很强,很难发现.不过,木马清除大师对后门的效果很好,我中过后门木马.你可以试试下面的两种专杀工具
1)启动电脑前先完全断开网络,并安装一套最新的“木马克星”(我安装的是V5.50版本)
2)正常启动电脑,正常后运行“木马克星”,程序将会在系统内找到Backdoor.GPigeon.uac木马的可疑文件,我这次发现的是在c:\windows文件夹下的“win32.exe”文件,木马克星会提醒你是否删除此文件,结果是不能被删除,为什么呢?我就在“文件夹选项”的“查看”面板中勾选“显示系统文件夹内容”、“显示所有文件及文件夹”两个选项,按“确定”按钮。电脑内的所有文件就能完全显示,我再访问c:\windows文件夹,果然在其中找到“win32.exe”文件——文件图标是一个很普通、很不起眼的图标,它被设置成“指读”、“系统”、“存档”文件而起掩饰作用。我尝试直接将其删除,结果仍是无法删除,提示是“系统正在使用,文件处于保护状态”。
3)重启电脑,并按F8进入安全模式,再进入该文件,这时大家将能看到“win32.exe”文件的真实面目——它正是那个大小为260-280k的文件的复本,仍是一个自释放型压缩包,也就是它,每次电脑启动时它均会将内含的病毒注入explorer.exe,iexplore.exe,csrss.exe,lsass.exe等系统进程。最后,当然是删除此文件!
4)再次重启,在安全模式下,点“运行”,输入“regedit”,进入注册表,在“查找”项内输入病毒文件名,这里是“win32.exe”,经过搜索,将所有相关的注册表键值删除。
5)重启电脑,在正常情况下,运行“木马克星”,扫描结果是:无可疑木马。结果证明了我们采取的手段没有错。

也可以试试这个
你可以下载不试哈:木马清除大师V2.80电脑报合订本专版下载
http://www.natvu.