12   2  /  2  页   跳转

如果中了onlinegames病毒怎么办

首先重命名以下文件
C:\WINNT\system32\kaqhczy.dll
C:\WINNT\system32\kvdxbma.dll
C:\WINNT\system32\WinFormA9.dll
然后重启计算机 进入
安全模式下(开机后不断 按F8键  然后出来一个高级菜单 选择第一项 安全模式 进入系统)

打开sreng (就是你扫日志的软件)
启动项目  注册表 删除如下项目
<{37D81718-1314-5200-2597-587901018073}><C:\WINNT\system32\kaqhczy.dll> []
<{2C87A354-ABC3-DEDE-FF33-3213FD7447C2}><C:\WINNT\system32\kvdxbma.dll> []
<{D12BC423-3713-224D-3F55-32B35C62B11D}><C:\WINNT\system32\WinFormA9.dll> []

双击AppInit_DLLs把器键值改为空

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

Help and Support / helpsvc



双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
点击  菜单栏下方的 文件夹按钮(搜索右边的按钮)
在左边的资源管理器中单击C盘(千万不要双击打开)
删除如下文件C:\WINNT\system32\inetres.exe
C:\WINNT\system32\kaqhczy.dll
C:\WINNT\system32\kvdxbma.dll
C:\WINNT\system32\WinFormA9.dll


以下文件希望你发送给我newcenturymoon1986@yahoo.com.cn 压缩加密123
C:\WINNT\system32\inetres.exe
gototop
 

补充下

用sreng
删除启动项目=>注册表
<w><%SystemRoot%\WinRaR.exe> [N/A]
<ravmsmon><C:\Program Files\NetMeeting\ravmsmon.exe> [N/A]

删除文件
C:\WINDOWS\WinRaR.exe
C:\Program Files\NetMeeting\ravmsmon.exe

gototop
 

多谢各位的帮忙!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT