既然病毒劫持你的杀毒软件,那我们也去劫持它,看看能不能有用。
将下面英文内容复制到一个空记事本里(不复制横线),保存为 911.reg 名,然后双击导入注册表,并立即重启电脑。
————————————————————————————————
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qodwjay.exe]
"Debugger"="Debugger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mgemtjk.exe]
"Debugger"="Debugger"
————————————————————————————————
如果那两个东西不再出来了,就去在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
<ArpInsert><C:\WINDOWS\system32\algg.exe> []
<jhqocsd><C:\Program Files\Common Files\System\qodwjay.exe> []
<smsovct><C:\Program Files\Common Files\Microsoft Shared\mgemtjk.exe> []
<{792FADFA-BCDE-ACDF-CDEF-21054865CBA7}><C:\WINDOWS\system32\wsmsezx.dll> []
包括下面这些很多一样的部分。太多了,慢慢删。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360rpt.exe]
<IFEO[360rpt.exe]><C:\Program Files\Common Files\Microsoft Shared\mgemtjk.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360Safe.exe]
<IFEO[360Safe.exe]><C:\Program Files\Common Files\Microsoft Shared\mgemtjk.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\360tray.exe]
<IFEO[360tray.exe]><C:\Program Files\Common Files\Microsoft Shared\mgemtjk.exe> []
...................................
..........................
................
其中会看到这两个刚导入的劫持那个病毒的注册项,暂时不要删除,看清楚了噢,删错又要重弄了。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\qodwjay.exe]
"Debugger"="Debugger"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mgemtjk.exe]
"Debugger"="Debugger"
——————————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目修改置空:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wsmsezx.dll> []
就是将<AppInit_DLLs><wsmsezx.dll> [] 项置空为:
<AppInit_DLLs><> []
——————————————————————————————————————————
然后你就可以启动杀软,全盘杀吧。记得升级杀软。