瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有高手在吗帮我看看吧谢谢了有日志

12   2  /  2  页   跳转

有高手在吗帮我看看吧谢谢了有日志

运行SRENG,在注册表里删除:
<gjx0mrldyk><C:\DOCUME~1\123~1.BIL\LOCALS~1\Temp\iexpl0re.exe> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\System64.sys> [N/A]
这2个显卡的防火墙,不用的话可以在控制面版里面禁用:
[ForceWare IP service / nSvcIp][Running/Auto Start]
<C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe><N/A>
[ForceWare user log service / nSvcLog][Running/Auto Start]
<C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe><N/A>
组织下面文件的进程创建,用IS就可以了:
[C:\Program Files\Internet Explorer\PLUGINS\System64.sys] [N/A, N/A]
删除:
C:\DOCUME~1\123~1.BIL\LOCALS~1\Temp\iexpl0re.exe
C:\Program Files\Internet Explorer\PLUGINS\System64.sys
gototop
 

运行SRE 启动项目 注册表 删除
<gjx0mrldyk>
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}
<SCRNSAVE.EXE>


重起机器狂按F8 进入安全模式
右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

C:\DOCUME~1\123~1.BIL\LOCALS~1\Temp(清空文件夹)
C:\Program Files\Internet Explorer\PLUGINS\System64.sys
C:\WINDOWS\System32\AQUARIUM.SCR(病毒)

建议楼主只使用一种下载工具 其他卸在
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT