| 引用: |
【金色港湾的贴子】删除被查出的文件 1, {c:\windows\system32\systray.exe 我去c盘的system32目录下看了,这个systray.exe文件变成了systray.exe和systray.exe_被屏蔽木马两个文件,我的小喇叭也没了.} 2,C:\WINDOWS\system32\wbem\services.exe 3,删除相应的注册表启动项:O4 - 启动项HKLM\\Run: [SysTray] C:\WINDOWS\System32\systray.exe 然后下载正常的 systray.exe ervices.exe文件,或到其他机器上拷贝这2个文件安装到相应的文件下. 4,重起电脑.
……………… |
你说的这种方法不管用的,我试过的,
刚才在安全模式下用橙色八月工具杀出两个疑似的病毒,
回到正常模式下不一会儿又出现倒计时重启的界面了.
显示C;\WINDOWS\System32\services.exe,状态码为0,然后一分钟倒计时就重启了