当前位置:中国反病毒小组 >> 反病毒学院 >> 浏览文章
Backdoor.Win32.Hupigon.elv解决方案
作者:bill 日期:2008年02月10日 来源:本站原创 浏览: 【字体:
核心提示:
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2008年02月10日消息:
清除方案:
1、手工清除请按照行为分析删除对应文件,恢复相关系统设置.
(1) 关闭病毒进程
       
(2) 强行删除病毒文件
%WINDIR%/Winmgnts.exe
%WINDIR%/Winmgnts.DLL
%WINDIR%/WinmgntsKey.DLL
%WINDIR%/Winmgnts_Hook.DLL
   
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
        HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Internet Settings/Cache/Paths/Directory
新: 字符串: "C:/Documents and Settings/LocalService/Local Settings/Temporary Internet Files/Content.IE5"
旧: 字符串: "C:/Documents and Settings/commander/Local Settings/Temporary Internet Files/Content.IE5"
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Internet Settings/Cache/Paths/path1/CachePath
新: 字符串: "C:/Documents and Settings/LocalService/Local Settings/Temporary Internet Files/Content.IE5/Cache1"
旧: 字符串: "C:/Documents and Settings/commander/Local Settings/Temporary Internet Files/Content.IE5/Cache1"
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Internet Settings/Cache/Paths/path2/CachePath
新: 字符串: "C:/Documents and Settings/LocalService/Local Settings/Temporary Internet Files/Content.IE5/Cache2"
旧: 字符串: "C:/Documents and Settings/commander/Local Settings/Temporary Internet Files/Content.IE5/Cache2"

(4)禁用服务winmgntserver
中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:
责任编辑:bill
上一篇文章:网络钓鱼:钓鱼者的三种典型攻击手段 下一篇文章:Worm.Win32.AutoRun.bbk解决方案
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1