[ 作者:崔衍渠 | 来源:http://zhidao.baidu.com/question/37040696.html]
思路
1、关闭系统还原
2、强制删除如下文件 如果提示不存在,忽略即可
C:\windows\AVPSrv.exe
C:\windows\system32\winforms.dll
C:\windows\system32\egomoo.exe
3、用工具 SREng 进行如下的操作:
==================================
启动项目 -->注册表 的如下项删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<AVPSrv><C:\windows\AVPSrv.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{AEB6717E-7E19-11d0-97EE-00C04FD91974}><winforms.dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\FuckJacks.exe]
<IFEO[FuckJacks.exe]><egomoo.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Logo1_.exe]
<IFEO[Logo1_.exe]><egomoo.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OSO.exe]
<IFEO[OSO.exe]><egomoo.exe> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\rundl132.exe]
<IFEO[rundl132.exe]><egomoo.exe> [N/A]
4 最后用windows清理助手清理
如果进入安全模式有障碍 请阅读>>>
http://hi.baidu.com/teyqiu/blog/item/ab3f0cd7ba59ecdda144dfe6.html
具体方法可参考http://www.newjian.net/Anti-virus/anti_virus_874.html


TAG:
评分(