回复: 急怎样能彻底删除Trojan.PSW.Win32.QQPass.eyp病毒
1.建议使用XDelBox删除以下文件:(
XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
瑞星可能拦截这个程序创建驱动
注意判断
c:\windows\system32\stdsb.exe
C:\WINDOWS\system32\mxkeybd.dll
c:\program files\windows media player\0\6\e\b\2\6\9\7\7\b\7\9\5\5\b\1\2\f\b\4\b\2\1\1\5\1\f\c\4\f\7\8\autorun.inf\svchost.exe
c:\windows\system32\stdsb.sys
方便的话,发上来
c:\windows\system32\stdsb.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[STDSB] <C:\WINDOWS\system32\STDSB.exe>
注意该项[Userinit]修改:把<Userinit,"C:\Program Files\Windows Media Player\0\6\e\b\2\6\9\7\7\b\7\9\5\5\b\1\2\f\b\4\b\2\1\1\5\1\f\c\4\f\7\8\autorun.inf\svchost.exe ">
修改为
<C:\WINDOWS\system32\userinit.exe,>逗号不可省略
启动项目 -- 服务-- 驱动程序之如下项删除:
[Scroll Bar Driver / MTC0003_STDSB] <system32\STDSB.sys>
(注:第一次重启有时候会弹出文件夹,那是由于自启动项目还没有删除,而文件已经被XDELBOX删除并用文件夹替代的结果)