服务器中毒咋办?
广州双线机房提供以下几种清除木马病毒的方法,希望能帮助各位朋友!
清除病毒木马
内容:
已知感染了trojan-spy.win32.zhangyan,结束病&进程,并清除带毒的 exe、dll
文件和注册表相关键值
步骤:
1.在“任务管理器”中结束“Trojan-Spy.win32.zhangyan.exe”进程
2.搜索文件 Trojan*并删除
3.搜索注册表,删 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run 下键值“Windows Media SP.57”
清除蠕虫病毒
内容:
已知感染了W32.Welchia.Worm 病毒,清除病毒进程 DLLHOST.EXE,清除病毒文
件,清除病毒注册表项
步骤:
1.在“任务管理器”中结束病毒进程 W32.Welchia.Wor
2.删除“C:\WINNT\System32\wins”下的“dllhost.exe”和“svchost.exe”
3.删除注册表“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services”
下的“RpcPatch”和“RpcTftpd”
清除后门病毒
内容:
已知感染 BackDoor.Formador 病毒,结束病毒进程,删除病毒文件,清除病毒的
注册表项
步骤:
1.在“任务管理器”中结束病毒进程 backdoor.formador
2.搜索 backdoor.formador 文件并删除
3.搜索注册表,删除“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windo
ws\CurrentVersion\Run”下键值“backdoor.formador”
清除脚本病毒
内o:
已知感染了VBS.Gascript,结束病毒进程,删除感染文件,清除病毒所生成的文本
文件,清除病毒注册表项
步骤:
1.在“任务管理器”中结束病毒进程“wscript.exe”
2.搜索 camila.vbs,El microbito.txt 并删除
3.删除注册表“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur
rentVersion\Run”下“Kuasanagui”键值