木马h6病毒有多种,但其共同特点是驻留内存、自我恢复。下面举一个例子来说明如何清除木马h6:
以下是木马克星的日志: ————————————————————————————— 扫描了 19个进程, 木马克星扫描结束. 没有发现木马,系统安全! 发现木马h6: C:\WINDOWS\SYSTEM32\XCIPUV.EXE 木马已经清除. —————————————————————————————
根据日志,我们知道木马文件是C:\WINDOWS\SYSTEM32\XCIPUV.EXE
为了确保不是木马克星误报,我们找到C:\WINDOWS\SYSTEM32\XCIPUV.EXE 这个文件,看它的版权信息和创建日期,如果没有版权信息并且创建日期是距离今天不到30天的,我们就判断这个文件确实是病毒。(如果找不到这个文件,需要显示“受保护的操作系统文件”(如果不会,请看http://hi.baidu.com/peaset/blog/item/84118c250be8286035a80fad.html))
清除步骤如下:
1、开始--运行--regedit,打开注册表,点注册表中的"我的电脑"—>点"编辑"—>查找,输入XCIPUV.EXE ,找到的项目就点右键--删除,按F3继续,直到查找完毕.
2、unlocker下载及使用方法:http://hi.baidu.com/peaset/blog/item/063fe203da49d4ec09fa93d2.html 使用unlocker删除以下文件: C:\WINDOWS\SYSTEM32\XCIPUV.EXE
3、在C:\WINDOWS\SYSTEM32目录里新建一个文件夹名为XCIPUV.EXE
4、重启计算机,病毒清除完毕
|