回复:Backdoor.Win32.Delf.dep病毒无法清除
1.建议删除
具体的删除方法参照
http://bbs.ikaka.com/showtopic-8442813.aspxc:\program files\sogouinput\olympicnews.exe
%systemroot%\system32\pgihqv.dll
c:\windows\vidoc.exe
c:\windows\system32\xdva098.sys
c:\windows\system32\xdva092.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[OlympicExpress] <"C:\Program Files\SogouInput\OlympicNews.exe">
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[gwqiao / gwqiao] <C:\WINDOWS\system32\svchost.exe -k gwqiao-->%SystemRoot%\System32\pgihqv.dll>
[WMI / WMI] <C:\WINDOWS\Vidoc.exe>
启动项目 -- 服务-- 驱动程序之如下项删除:
[XDva098 / XDva098] <\??\C:\WINDOWS\system32\XDva098.sys>
[XDva092 / XDva092] <\??\C:\WINDOWS\system32\XDva092.sys>