回复: 可恶的RootKit.Win32.Agent.fay 恳请高手来弄死它!
回复:爱新觉罗滔把C:\Windows\system32\1r7b.exe提取上来
然后继续用昨晚那工具删除:
C:\Windows\system32\1r7b.exe
C:\Windows\system32\drivers\nswmj.sys
C:\Windows\system32\2cp5.dll
C:\Windows\Downloaded Program Files\e26b.dll
C:\Windows\Downloaded Program Files\e26ac.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[e26b] <rundll32 "C:\Windows\Downlo~1\e26b.dll",Run>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[facey / facey] <C:\Windows\system32\1r7b.exe>
[Gebley / Gebley] <C:\Windows\system32\1r7b.exe>
[OSEvent / OSEvent] <C:\Windows\system32\t.exe>
[facey / facey] <C:\Windows\system32\1r7b.exe>
[Gebley / Gebley] <C:\Windows\system32\1r7b.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[xflirgh / xflirgh] <\SystemRoot\system32\drivers\nswmj.sys>
运行taskschd.msc,点下计划任务程序库,再右边点下e26ac 再在其右边点下删除