回复: Msos木马病毒以及EXPLORER被替换日志已上传
1、下载WINDOWS清理助手(我签名里有链接地址)
2、用SRENG扫描工具删除以下服务:
[Logical Disk Manager / dmserver][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\yqfprhqr.d1l><N/A>
3、进入注册表编辑器,定位到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个值项,双击该值项,修改其数值数据为空(即删除空格)
3、重启电脑后,用WINRAR压缩工具找到和删除以下文件:
c:\windows\System32\yqfprhqr.d1l
4、运行WINDOWS清理助手执行快速扫描,清理下遗漏的病毒文件和注册表启动项、流氓软件等。