| 引用: |
【美仪的贴子】
发现病毒在: C:\WINNT\eraseme_35025.exe 病毒名:Win32.Hack.SdBot.aa.64512 病毒类型: 其他病毒 处理结果: 删除
........................... |
O4 - 启动项HKLM\\RunServices: [SystemTra] C:\WINNT\SysTra.EXE
修复这项,并删除C:\WINNT\SysTra.EXE
参阅下面这个网页看看,,是否有与之相符的地方~~
http://news.xinhuanet.com/it/2004-07/11/content_1590668.htm
O23 - NT 服务: Windows Management NetWork Service Extensions - Unknown owner - NetManager.exe (file missing)
O23 - NT 服务: Windows Management Protocol v.0 (experimental) - Unknown owner - Rundll32.exe (file missing)
O23 - NT 服务: _reg - Unknown owner - Rundll32.exe (file missing)
修复上面几项,
再进入注册表(可能没有了~~)
打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \
SERVICES分支,删除左栏中的服务名Windows Management NetWork Service Extensions 和experimental和_reg
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
删除
C:\WINNT\eraseme_35025.exe