回复: Backdoor.Win32.RWX.awh病毒该如何删除?(内附日志)
1.用XDelBox删除以下文件:(
XDelBox1.7版下载)
使用说明:
先勾选抑制再生,删除时复制下面的路径,在待删除文件列表里点击右键选择
从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)
C:\Program Files\Common Files\Microsoft Shared\MSINFO\re819.exe
C:\WINDOWS\system32\DRIVERS\7ad5
2.删除重启后使用SREng修复下面各项:启动项目--服务-- Win32服务应用程序 删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"
否NO"才是确认删除)
[Windows_xp / Windows_xp][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\re819.exe><N/A>
启动项目--服务--驱动程序 删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"
否NO"才是确认删除)
[TKP / TKP][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\DRIVERS\7ad5><N/A>