瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Agent.bmp .有个杀毒步骤不知道怎么做

12   2  /  2  页   跳转

Trojan.DL.Agent.bmp .有个杀毒步骤不知道怎么做

千万不要沉拉呀
gototop
 

【回复“晴天鬼娃娃”的帖子】
修复如下服务项
[RpcService / RpcService][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\EXPLORE.EXE><N/A>

==========

修复如下驱动项
[flidphd / flidphdy][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\flidphdy.sys><N/A>

==========

开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services](X代表1,2,3,4....)
找到后删除如下文件夹:
RpcService
flidphdy

依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Enum\Root\](X代表1,2,3,4....)
删除如下文件夹:
LEGACY_RpcService
LEGACY_flidphdy

============

删除
C:\WINDOWS\SYSTEM32\EXPLORE.EXE
C:\WINDOWS\System32\DRIVERS\flidphdy.sys
gototop
 

修复如下服务项
[RpcService / RpcService][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\EXPLORE.EXE><N/A>

==========

修复如下驱动项
[flidphd / flidphdy][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\flidphdy.sys><N/A>

这个不知道要怎么做,麻烦说清楚点,谢谢
gototop
 

运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
[RpcService / RpcService][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\EXPLORE.EXE><N/A>
,选择“删除服务”
点“设置”选择“否”
运行(双击)SRENG2,点“启动项目,服务,点“驱动程序”
勾选“隐藏微软服务”选中病毒服务
[flidphd / flidphdy][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\flidphdy.sys><N/A>
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除:
SystemRoot\System32\DRIVERS\flidphdy.sys
C:\WINDOWS\SYSTEM32\EXPLORE.EXE
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT