| 引用: |
【cixi的贴子】一上网又有了,晕死了,版主再帮我看看扫描结果把 ……………… |
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<{002827B0-E519-4187-ADF4-B4E313A99947}><> [N/A]
<{001F4942-9758-4887-9755-C8761F5FDE61}><> [N/A]
<{a572576d-320f-46a8-9d3c-98d96b319d64}><C:\WINDOWS\system32\IGB_CQSJ_1024.dll> [N/A]
<{e000c9e2-1517-4970-be28-e103bda7d3dd}><C:\WINDOWS\system32\DAA_DAA_1030.dll> [N/A]
————————————————————————————————————————
从下面项,可看出系统文件Explorer.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。或者在附件里下载,那是我这XP系统里的Explorer.exe文件。
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> []
替换前先结束Explorer.exe进程。
[PID: 296 / mummy return][C:\WINDOWS\Explorer.EXE] [N/A, ]
————————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。