回复: 斑竹救命~~又中毒了,卡卡,防火墙,瑞星,都开着,还是中毒了EMSF3.BAT (33楼有扫描日志)...
1、进入注册表编辑器,进行以下操作:
(1)删除以下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ytewcxzsw>
(2)将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个注册表值项的数值数据修改为ieprot.dll(去掉多余的字符串)
2、用SRENG扫描工具删除以下驱动程序:
[Hdv32 / Hdv32]
[msfpfis64 / msfpfis64]
3、重启电脑,开始--程序--WINRAR--WINRAR,用WINRAR压缩工具找到和删除以下文件:
C:\WINDOWS\ssssss.exe
C:\WINDOWS\system32\drivers\Hdv32_c.sys
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys