回复: 关于Backdoor.Graybird病毒
1.建议使用XDelBox删除以下文件:(
XDelBox1.7下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:\windows\system32\fengyin.dll
c:\windows\system32\drivers\oreans32.sys
c:\windows\system32\npkycryp.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[WinlogonNotify: TrkWks] <C:\WINDOWS\System32\fengyin.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[oreans32 / oreans32] <\??\C:\WINDOWS\system32\drivers\oreans32.sys>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
C:\WINDOWS\system32\npkycryp.sys
如果这一项XDELBOX提示无法找到,可以下载一个WSYSCHECK 这个软件查看是否有这个驱动,如果有,用wsyscheck直接删掉就可以了。