回复:Trojan.PSW.Win32.GameOL病毒求助
建议使用XDelBox(下载地址:
http://bbs.ikaka.com/attachment.aspx?attachmentid=446806)
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\WINDOWS\system32\mgpgpkho.dll
C:\WINDOWS\system32\eljcggkd.dll
重启后,用sreng删除下列注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{60909418-6B7E-45E3-8E58-F471A42BB02F}><C:\WINDOWS\system32\mgpgpkho.dll> [File is missing]
<{E53C004D-C3F2-4AEF-BEF5-E61EE6708BB8}><C:\WINDOWS\system32\eljcggkd.dll> [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<60909418><C:\WINDOWS\system32\mgpgpkho.dll> [File is missing]
<E53C004D><C:\WINDOWS\system32\eljcggkd.dll> [File is missing]
用sreng编辑注册表值,清空<AppInit_DLLs>的键值。
有镜像劫持,下载这个工具修复。
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625下载镜像劫持修复工具