建议在进行修复操作前关闭其他所有的无关程序,断开网络连接,并建议将以下内容复制粘贴到记事本保存后以便操作。
请运行刚才用来做智能扫描的工具SREng
在启动项目->注册表里,找到下列启动项目并将其删除:
在启动项目->服务里,选择Win32服务应用程序,找到下列服务后,选择删除服务,按设置->否 确认删除:
[7D7EC46D / 7D7EC46D][Stopped/Auto Start]
[Performance Moniter / BRGNS][Stopped/Auto Start]
[Network Engine / ClipArt][Stopped/Auto Start]
[Fast Client / fast][Stopped/Auto Start]
[Fax 2Client / ms_2fax][Stopped/Auto Start]
[Windows svcs RunThem / svcs][Stopped/Auto Start]
[WinWMServiceNow / WinWMServiceNow][Stopped/Auto Start]
在系统修复->浏览器加载项里,勾选并删除以下内容:
[Jpeg Class]
{4970DA77-DB06-4EB9-AAB5-77AF0CC77310}
[ff Class]
{FAAAC0F6-94BE-4466-934B-7C53666A2F41}
重启电脑后,删除上述提到的所有文件(C:\WINDOWS\System32\svchost.exe和C:\WINDOWS\System32\rundll32.exe除外),如果无法删除请用unlocker(解锁删除)或killbox工具(重启删除模式)处理,并删除以下文件
C:\WINDOWS\system32\E03155AA.DLL
硬盘D-F分区,用WINRAR或WINZIP工具浏览打开,删除下面的autorun.inf和fmvluab.exe文件
晕不行的
这种木马手动结束进程会自动重启的 常见的杀毒软件都被劫持了 即使重装备份也不行
下个XDelBox1.2 在文件路径里输入 C:\WINDOWS\system32\oduxyym.exe
C:\WINDOWS\system32\veckdld.exe还有每个盘根目录下的ymfqplr.exe,autorun.inf 你认为可疑的文件都添加到删除列表,然后钩选防止再生,删除就搞定了
重启电脑后会出现多个以这木马命名的文件夹 别急噢这不是病毒 是XDelBox自动创建的 目的是防止你的机子再中同样的木马
运行msconfig把启动里面的可恶的自启项禁了 再重启一下就大功告成了
中病毒了,这是7位随机字母病毒。用卡巴扫一回就好了。看下这篇文章手动杀毒http://hi.baidu.com/xzlx3354/blog/item/682f7feca5e6f3d02f2e2141.html
重装系统后先不要联网..用杀毒软件把电脑全面杀一次毒..安全之后再联网嘛