瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】这个病毒瑞星也杀不了还自动下木马,求救啊!

12   2  /  2  页   跳转

【求助】这个病毒瑞星也杀不了还自动下木马,求救啊!

首先重命名以下文件
C:\Program Files\Common Files\SyInfo.bps
C:\WINDOWS\system32\avwlamn.dll
<C:\WINDOWS\system32\avzxamn.dll
C:\WINDOWS\system32\rsjzapm.dll

然后重启计算机 进入
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<{72204F90-5CD6-41B1-BD69-62CD84C9FB24}><C:\Program Files\Common Files\SyInfo.bps> []
<{1960356A-458E-DE24-BD50-268F589A56A1}><C:\WINDOWS\system32\avwlamn.dll> [N/A]
<{1859245F-345D-BC13-AC4F-145D47DA34F1}><C:\WINDOWS\system32\avzxamn.dll> [N/A]
<{12FAACDE-34DA-CCD4-AB4D-DA34485A3421}><C:\WINDOWS\system32\rsjzapm.dll> [N/A]


双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件C:\Program Files\Common Files\SyInfo.bps
C:\WINDOWS\system32\avwlamn.dll
<C:\WINDOWS\system32\avzxamn.dll
C:\WINDOWS\system32\rsjzapm.dll
gototop
 

太谢谢了!好像已经杀掉了!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT