我还是相信KILLBOX和SRENG可以搞定,轩辕小聪你可以把这只鸽子的样本发到我的网盘吗?上传目录 密码:123456
地址:
http://myljty.ys168.com[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RavUptyti><C:\WINDOWS\System32\agetlkyei.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<supdate2.dll><rem RUNDLL32.EXE C:\WINDOWS\System32\supdate2.dll,Run>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<spoolsv><C:\WINDOWS\System32\spoolsv\spoolsv.exe -printer>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<win32tip><C:\WINDOWS\System32\mscorierdll4.exe>
删除启动项,并删除文件“C:\WINDOWS\System32\agetlkyei.exe”“C:\WINDOWS\System32\supdate2.dll”“C:\WINDOWS\System32\spoolsv\spoolsv.exe”“C:\WINDOWS\System32\mscorierdll4.exe”这些全交给KILLBOX
[System Event Logger / 8NASCAR]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[VMware NAT Servicex / Network address translation ]
<C:\WINDOWS\SOUNDMANS.bat><N/A>
[NvCpl / NvCpl]
<C:\WINDOWS\cmd.com><N/A>
[StdService / StdService]
<C:\WINDOWS\System32\rundll32.exe C:\WINDOWS\System32\STDSVER.DLL,Service><N/A>
禁止删除服务,
删除文件“C:\WINDOWS\System32\STDSVER.DLL”“C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL”“C:\WINDOWS\SOUNDMANS.bat”“C:\WINDOWS\SOUNDMANSKey.DLL”“C:\WINDOWS\cmd.com”
删除注册表启动项
点选要编辑的那项,使其高亮显示,然后按下“删除”按钮

在确认对话框中选择“是”,删除该启动项目
注释注册表启动项即去掉启动项前面的对勾,去掉对勾时该启动项的值前会出现一个;(分号),表示该启动项已注释,不起作用
禁用、删除服务项“服务”中默认列出所有服务项,需要注意的是只有当勾选“隐藏微软服务”后,“删除所选服务”按钮才为可用状态,否则不可进行删除服务的操作。
禁用服务项点击选择需要禁用的服务项,按下“禁用所选服务”,在弹出的确认对话框中选择“是”,SREng将设置该服务启动类型为“手动”,选择“否”,将设置该服务启动类型为“已禁用”
删除服务项点击选择需要删除的服务项,按下“删除所选服务”,在弹出的警告对话框中选择“是”(推荐项),SREng将不删除该服务,选择“否”,SREng将删除该服务