回复:瑞星被毒吃掉 请问这个是不是机器狗?是它干的好事吗?
这里官网下载费尔木马强力清除助手,勾选“清除,并抑制文件再次生成”后删除。
http://dl.filseclab.com/down/powerrmv.zip(或许文件已经不存在,不过操作一次没坏处)
c:\windows\system32\tisqatyu.dll
c:\windows\system32\ietzapaq.dll
c:\windows\system32\nhmxajkl.dll
c:\windows\system32\22.exe
c:\windows\system32\famdiy.exe
2.删除后用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
注意该项[AppInit_DLLs]修改:把<tisqatyu.dll,ietzapaq.dll,nhmxajkl.dll>修改为<>即清空
[] <8V?>
注意该项[shell]修改:把<EXPLORER.EXE,22.exe>修改为<Explorer.exe>即清除Explorer.exe后面的内容
[N/A] <C:\WINDOWS\system32\FamDiy.exe>
注意上面两个要求编辑的:不能删除,只能选中后编辑他们的值。。
如果发现用SRE无法编辑他们的值,
http://www.onlinedown.net/soft/53325.htm这里下载冰刃,运行后展开注册表,依次找到以下两项对应上面的 编辑其值
1.“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows,AppInit_DLLs”右键编辑他的值为空,即把他原本的值全部删除清空后确定;
2.“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon,shell”右键编辑他的值为“
explorer.exe”(引号内的红色字体其他不算)。