Backdoor.Win32.Hupigon.cbs的清除方案
1、使用安天木马防线可彻底清除此病毒(推荐)。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用安天木马防线“进程管理”关闭病毒进程
(2) 删除病毒文件
%WINDIR%\hacker.com.cn.exe
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\
值: 字符串: Description =systm
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\
值: 字符串: DisplayName =systm
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\Enum\
值: 字符串: 0=Root\LEGACY_SYSTM\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\Enum\
值: 字符串: Count =1
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\Enum\
值: 字符串: NextInstance =1
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\
值: 字符串: ErrorControl =0
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\systm\
值: 字符串: ImagePath =C:\WINDOWS\Hacker.com.cn.exe.
关闭服务:
服务名称:systm
显示名称:systm
描述:systm
可执行文件的路径:C:\WINDOWS\Hacker.com.cn.exe
启动类型改为:已禁止
2024-10-28 广告