出口服务贸易收汇流程:有谁知道这几种病毒应该怎么样清除?

来源:百度文库 编辑:中科新闻网 时间:2024/05/09 11:02:51
我用的是Symantec AntiVirus 防毒软件,可无法对以下的几种病毒进行清除,咋办?咋办???????
Backdoor.Graybird.K
Trojan.Dropper
W32.Qdens.A

病毒简介:
Backdoor.GrayBird手动修改:
1.若是98/me,重启进安全模式,若是2000/xp,用任务管理器结束Svch0st.exe进程。
2.运行杀毒软件进行全面扫描
3.删除以下键值:
1)
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
下的
\"svchost\"=\"%System%\\Svch0st.exe\"
\"winlogon\"=\"%System%\\Winlogon.exe\"
\"system\"=\"%System%\\Explorer.exe\"
2)(对于WindowsNT/2000/XP)
HKEY_CURRENT_USER\\Software\\Microsoft\\WindowsNT\\CurrentVersion\\Windows
下的
\"run\"=\"%system%\\svch0st.EXE\"

对于WindowsNT/2000/XP,至此一切OK!

4.(对于Windows98/Me)
1)(仅对于Me)
删除C:\\Windows\\Recentfolder文件夹下的Win.ini文件
2)开始-运行,editc:\\windows\\win.ini,
在[windows]区域中,找到类似
run=C:\\WINDOWS\\SYSTEM\\SVCH0ST.EXE的一项,删除之,保存退出。

Trojan.Dropper是传奇木马,W32.Qdens.A是通过qq传播的骇虫~这两个用norton的最新病毒库都可以查杀的,手动比较麻烦。这个是第三个的查杀教程
http://securityresponse.symantec.com/avcenter/venc/data/w32.qdens.a.html

打开进程去手动删除