美国著名枪械公司:在查杀病毒Trojan.psw.Lmir.kgs时没杀毒成功为什么?

来源:百度文库 编辑:高校问答 时间:2024/04/27 18:56:27

先下载安装
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
后下载安装http://www.newhua.com/soft/41516.htm升级后木马\广告扫尽,免费升级

可能病毒正在运行中呢,所以无法关闭正在运行的东西,,推荐进安全模式杀,,,

用System Repair Engineer修复如下项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
[]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
[]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
[]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
[]

============

删除
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
C:\WINDOWS\Downloaded Program Files\swflash.dll
C:\WINDOWS\System32\DLMain.dll
C:\WINDOWS\KB49400M.LOG
winsmd.exe(在硬盘搜索)

===========

其中
C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
C:\WINDOWS\Downloaded Program Files\swflash.dll
这两个文件或许在硬盘中找不到
若找不到的话
请下载icesword进行查找
找到后删除即可

=============

另外还有
C:\WINDOWS\KB49400M.LOG已经插入到了系统核心进程
建议楼主先按照上面的方法删除操作一下
若无法删除请参考下面的步骤:
http://www.syssafety.com/
下载安装SSM(支持中文)

在SSM中添加规则
禁止C:\WINDOWS\KB49400M.LOG加载

并将SSM设置为“自动加载”

重启后删除C:\WINDOWS\KB49400M.LOG

需要重新启动吧