回复: 中了rootkit.win32.agent.bbk
一、拔掉网线;
二、进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{398C9B84-4EF7-47B5-9862-DE29543B3C42}><> [N/A]
<{613249e5-bc12-4ecf-89cf-81ba3068f585}><C:\WINDOWS\system32\ayWHXWHX1010.dll> [File is missing]
二、运行SRENG扫描工具,删除以下项目:
1、服务
[Windows Firewall / Windows Firewall][Stopped/Auto Start]
<C:\WINDOWS\system32\SVCH0ST.EXE><(File is missing)>
2、驱动程序
[http_x86 / http_x86][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\http_x86.sys><N/A>
三、重启电脑,用WINRAR压缩工具找到和删除以下文件:
C:\WINDOWS\system32\drivers\http_x86.sys
四、杀软升级到最新版本,全盘杀毒。