cmdbcs.exe怎么杀啊?

来源:百度知道 编辑:UC知道 时间:2024/06/28 09:45:33
今天用EWIDO4.0查杀以下病毒就是杀不了....
C:\Documents and Settings\user\Local Settings\Temp\upxdnd.exe -> Trojan.OnLineGames.es : 未进行操作.
C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\9KZXPZHY\02[1].gif -> Trojan.OnLineGames.es : 未进行操作.
C:\Documents and Settings\user\Local Settings\Temp\Msxo0.dll -> Trojan.OnLineGames.kw : 未进行操作.
C:\Documents and Settings\user\Local Settings\Temp\c0nime.exe -> Trojan.OnLineGames.kw : 未进行操作.
C:\Documents and Settings\user\Local Settings\Temp\crasos.exe -> Trojan.OnLineGames.kw : 未进行操作.
C:\Documents and Settings\user\Local Settings\Temp\iexpl0re.exe -> Trojan.OnLineGames.kw : 未进行操作.
C:\Documents and Settings\user\Local Settings\Temp\winlog0n.exe -> Trojan.OnLineGames.kw : 未进行操作.
C:\Documents and Settings\

我也是昨天晚上中了以上几个木马病毒,搞了一晚上到今天才终于弄好。病毒主要是6个文件,windows目录下有5个:cmdbcs.exe,msccrt.exe,wsttrs.exe,mppds.exe,winform.exe,好象有几个还有对应的DLL文件,另外在WINDOWS/TEMP下有一个upxdnd.exe及dll。我用的也是你上面的一些手段(都是在网上找到的,感谢这些兄弟),不过你可能要注意以下几个方面(建议你试试,成不成不敢保证,因为我也不知道到底哪些措施是有用的,我试了好多办法):1、在安全模式下是可以删除这些文件的,删除以后再建一个同样名字的文件夹,例如建一个名字为cmdbcs.exe的文件夹,这样下次安全模式启动时病毒就不会建立这个文件了;2、我的电脑除了发现以上病毒文件以外,注册表还有一个地方被改变:查找键值uihost,其数据应该为logonui.exe,如果不是,就要改过来,我想这点很重要;3、除了上述病毒文件外,在系统盘下病毒新建了一个目录syswm1i,将这个目录及目录下的文件全部删除,如果不能删除就用冰刃强制删除(我的可以直接删)。4、我的电脑伴随有g_server1.23.exe病毒(在windows目录下),还不停的创建2.exe,3.exe.5.exe等病毒文件,这些也要删除掉;5、system32目录下有servet.exe也要删除,另外还有ghook.dll要注意删除;6、我综合用了好几个软件,360安全卫士、卡巴、卡卡安全助手、冰刃,建议你多试试,当然我觉得前面几条才是比较关键的。安全模式下先删除这些病毒文件,清理临时文件和prefetch文件,修改注册表,然后用卡巴杀毒,应该能解决问题,不知道有没有专杀工具。
另外我发现病毒好象破坏了我的360安全卫士,全部杀毒完后才正常。
PS:刚在网上看到有些人答复用杀毒软件可以杀,不知道是否可以,我的电脑中毒是因为只装了瑞星而且过期只能查不能杀,装了卡巴本来可以通过360卫士申请激活码,但是由于病毒破坏我的360没有申请激活码的选项,删除病毒文件重启后360正常了可以申请激活码了,然后卡巴杀毒。