12   2  /  2  页   跳转

急,求助,在线等!~

那换另一个办法吧,用SRENG先把驱动删了,然后去冰刃去删那文件,冰刃使用方法很简单的,置顶有下载..

(我没看日志....照着楼上病毒路径告诉你的..)
gototop
 

晕死,楼上的那个人,怎么写少这么多呀!

打开sreng (就是你扫日志的软件)启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<sdafdsafds><D;]XJOEPXT]ufnq]272/fyf> [N/A]

打开sreng (就是你扫日志的软件)启动项目 注册表 删除如下项目
“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

[Network IPSEC Connections / SOCEESe][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\DDMDB.DLL,Export 1087><N/A>
[sqlserver support for winnt / sqlservech][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k sqlservech-->c:\windows\system32\sqlservech.dll><Microsoft Corporation>(你有没有安装SQL?有就不用删这个)


“启动项目”-“服务”-“驱动程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

[msqmx / msqmx][Stopped/Manual Start]
<2 - 系统找不到指定的文件。
><N/A>
[njpz / njpzm][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\njpzm.sys><N/A>


进入安全模式,双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,显示系统文件夹的内容-确定
删除(或者用冰刃,不用重启,不用进入安全模式)
D;]XJOEPXT]ufnq]272/fyf
C:\WINDOWS\SYSTEM32\WBEM\DDMDB.DLL
c:\windows\system32\sqlservech.dll(你有没有安装SQL?有就不用删这个)
gototop
 

晕死啊,我已经用冰刃直接把那文件删了,对系统没有太大影响把?
gototop
 

哇,哈哈,我发现我删了以后,我的盘双击可以打开了,以前都是右键点打开才行的,这是不是那病毒惹的祸啊?
gototop
 

楼主 你具体怎么搞的啊~ 我中了1个类似的 也删除不掉~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT