病毒在文件C:\WINDOWS\system32\drivers\cqpcf.sys中Win32.Troj.Junkcode.a.29056 处理成功又生成怎么解决

来源:百度知道 编辑:UC知道 时间:2024/05/21 09:55:36

查出病毒时不是有显示病毒名称吗?不同的病毒有不同的杀毒方法。不过这方面我也不太懂,帮你查了一些,看看有没有用:

病毒名称: Hacktool.Rootkit
文件: C:\WINDOWS\System32\msdirectx.sys
蠕虫试图利用Windows的漏洞和SQL数据库中SA用户设置的密码过于简单的漏洞来传播。运行该程序会在Windows系统目录下生成wipv6.exe(64,512 bytes)和msdirectx.sys(6,656 bytes)文件。打开任意的TCP端口并试图从特定IRC服务器连接并以以管理者(Operator)的身份执行恶意控制。

1。删除注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\msdirectx
ImagePath = \??\C:\Windows 系统目录\msdirectx.sys

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\msdirectx
ImagePath = \??\C:\Windows 系统目录\msdirectx.sys
2。用killbox直接删除
3。关闭系统还原到安全模式下杀

Rootkit主要分为两种
1.更改系统数据结构
2.更改系统执行路径
在安全模式下反复杀还是无济于事,msdirectx.sys这个文件始终无法删除
这个驱动可能在安全模式下加载了.现在顶级后门都有在安全模式下加载得能力.另外再看看是不是还有守护进程或者驱动,防止主程序被删除的.
msdirectx.sys这个驱动只能在DOS环境下删除了

还有就是:
终止恶意程序
此步骤用于中止内存中运行的恶意程序进程。

●打开Windows任务管理器
CT