回复: 一键恢复后病毒还会出现怎么办?
请严格按照以下步骤操作:
以下操作之前,开始--运行--输入c:\windows\system32\dllcache--回车,在弹出窗口找到explorer.exe这个文件,复制并粘贴到c:\windows目录下,提示时请选择“替换”。做完后,继续以下操作:
1、确保当前ADOBE FLASH PLAYER插件版本为9.0.124.0及以上,如果低于这个版本请尽快下载安装;
2、下载XDELBOX1.7、WINDOWS清理助手、临时文件清理工具(当前机没有,请联系新郎版主),然后断开网络连接;
3、运行XDELBOX1.7,将以下文件列表复制,利用右键菜单的“导入剪贴板不检查路径”将文件列表粘贴到XDELBOX下方的大框,勾选“抑制再生”,然后在XDELBOX下方文件列表上右键,选择“立即重启执行删除”:
C:\WINDOWS\system32\kcomd32.exe
C:\WINDOWS\system32\shellExt\comsi.dll
C:\069651bcbfb9e107.dat
C:\4ecf897cb8193ca3.dat
C:\5e4ad9ec23460df5.dat
C:\6ab54578ce9cf9e7.dat
C:\d543b2f475aab0f7.dat
C:\df41f8fc0d03c37b.dat
C:\e2f79d40ab327d69.dat
4、等待系统重启及XDELBOX在DOS下删除病毒文件,完毕后会自动登陆系统,期间请不要做任何操作;
5、进入系统后,请进入注册表编辑器,删除以下注册表值项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<kcomd>
6、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下驱动程序项目:
[069651bcbfb9e107 / 069651bcbfb9e107]
[4ecf897cb8193ca3 / 4ecf897cb8193ca3]
[5e4ad9ec23460df5 / 5e4ad9ec23460df5]
[6ab54578ce9cf9e7 / 6ab54578ce9cf9e7]
[d543b2f475aab0f7 / d543b2f475aab0f7]
[df41f8fc0d03c37b / df41f8fc0d03c37b]
[e2f79d40ab327d69 / e2f79d40ab327d69]
7、重启电脑,运行临时文件清理工具,全选所有项目,执行清理;
8、运行WINDOWS清理助手,执行快速扫描,清理恶意程序及而已注册表项目;
9、用SRENG扫描日志扫描新日志,上传