回复: 恶意程序,帮忙分析一下报告
1、下载windows清理助手(我签名处有链接地址),解压,然后断网;
2、进入注册表编辑器,删除如下注册表值项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<NMGameX_AutoRun>
<RavMonS>
3、运行SRENG扫描工具,启动项目--服务--WIN32服务应用程序,删除如下服务项目:
[WbWin / WbWin]
4、运行SRENG扫描工具,启动项目--服务--驱动程序,删除如下驱动程序:
[4e6scqt / 4e6scqte]
[ys8vv8bq8 / ys8vv8bq8]
[45312 / 45312]
5、运行SRENG扫描工具,系统修复--浏览器加载项,删除以下浏览器加载项:
[快捷工具条3.21]
{BE830FD4-E393-417F-9F4B-CC70ABB3384C}
[SrchHook Class]
{F08555B0-9CC3-11D2-AA8E-000000000000}
6、重启电脑,开始--程序--WINRAR--WINRAR,找到如下文件,删除:
C:\WINDOWS\soni.exe
C:\windows\avtapit.dll
C:\WINDOWS\System32\DRIVERS\4e6scqte.sys
C:\WINDOWS\system32\drivers\ys8vv8bq8.sys
C:\WINDOWS\system32\IETool.dll
C:\WINDOWS\system32\IEBHO.dll
7、运行WINDOWS清理助手,执行“快速扫描”,对发现的异常文件和注册表项执行清理。
PS:如果还有问题请反馈。