IE包全黑色名单震撼出炉 排除潜在利诱 守卫网络安保 (黑色包包banner)

爱机这些天开机老是弹出IE包全黑色名单,删不掉,用瑞星已杀毒了,可是开机后还有是有显示,我就知道我的爱机感化了..请问应怎样处置?处置方法一:用ghost启动系统复原,太遗憾了,复原后还是自始自终的产生.痛苦啊!!!!!处置方法二:依照网上提供的方法,如下.我也是一步一个足迹,可是最后把我自己都走晕了.哎!!还是自己的道行不够啊!如今转载如下:请大家破解吧!! 一.肃清病毒主程序(随机8位字母和数字组合的exe和dll)必定首先肃清auto.exe和其生成的随机8位字母和数字组合的exe和dll,由于他是木马群的万恶之源!!1.首先下载sreng这个软件(官网下载地址:)解紧缩后运转srengps.exe依次点击启动名目-服务-Win32服务运行程序之后勾选暗藏经认证的微软名目期待列表进去之后查找那种不规定的随机8位字母(大写)和数字组合的服务而后选中上方的删除服务并单击设置按钮在弹出的框中点否2.重启计算机进入安保形式下

把上方的代码拷入记事本中而后另存为chyx.reg文件WindowsRegistryEditorVersion5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced""Text"="@shell32.dll,-30500""Type"="radio""CheckedValue"=dword:00000001"ValueName"="Hidden""DefaultValue"=dword:00000002"HKeyRoot"=dword:80000001"HelpID"="shell.hlp#51105"

双击chyx.reg把这个注册表项导入

双击我的电脑--工具--文件夹选项--检查--单击选取"显示暗藏文件或文件夹"并肃清"暗藏受包全的操作系统文件(介绍)"前面的钩。在揭示确定更改时,单击是而后确定点击菜单栏下方的文件夹按钮(搜查左边的按钮)删除如下文件C:\auto.exeC:\autorun.inf以及每个分区上方的auto.exe和autorun.inf

%system32%文件夹下的随机8个字母和数字组合的exe和dll即本例中的C:\WINDOWS\system32\E2050308.DLLC:\WINDOWS\system32\F2F187EC.EXE

至此病毒主程序曾经被删除了,接上去肃清其下载的木马

二.肃清病毒下载的木马(由于每个变种下载的木马不尽相反,因此本例仅供参考)还是在安保形式下关上sreng启动名目注册表删除如下名目[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]<mppds><C:\WINDOWS\mppds.exe>[]<Kvsc3><C:\WINDOWS\Kvsc3.exe>[]<DiskMan32><C:\WINDOWS\kterzx.exe>[]<WinForm><C:\WINDOWS\WinForm.exe>[]<AVPSrv><C:\WINDOWS\AVPSrv.exe>[]<MsIMMs32><C:\WINDOWS\MsIMMs32.exe>[]<cmdbcs><C:\WINDOWS\cmdbcs.exe>[]<DbgHlp32><C:\WINDOWS\DbgHlp32.exe>[]<upxdnd><C:\WINDOWS\upxdnd.exe>[]<NVDispDrv><C:\WINDOWS\kterzx.exe>[]<msccrt><C:\WINDOWS\msccrt.exe>[][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<MSDWG32><LYLoadbr.exe>[N/A]<MSDCG32><LYLeador.exe>[N/A]<MSDOG32><LYLoador.exe>[N/A]<MSDSG32><LYLoadar.exe>[N/A]<MSDMG32><LYLoadmr.exe>[N/A]<MSDHG32><LYLoadhr.exe>[N/A]<MSDQG32><LYLoadqr.exe>[N/A]

双击我的电脑,工具,文件夹选项,检查,单击选取"显示暗藏文件或文件夹"并肃清"暗藏受包全的操作系统文件(介绍)"前面的钩。在揭示确定更改时,单击是而后确定点击菜单栏下方的文件夹按钮(搜查左边的按钮)在左边的资源治理器中关上C盘(系统盘)删除如下文件C:\WINDOWS\mppds.exeC:\WINDOWS\Kvsc3.exeC:\WINDOWS\kterzx.exeC:\WINDOWS\WinForm.exeC:\WINDOWS\AVPSrv.exeC:\WINDOWS\MsIMMs32.exeC:\WINDOWS\cmdbcs.exeC:\WINDOWS\DbgHlp32.exeC:\WINDOWS\upxdnd.exeC:\WINDOWS\kterzx.exeC:\WINDOWS\system32\mppds.dllC:\WINDOWS\system32\upxdnd.dllC:\WINDOWS\system32\AVPSrv.dllC:\WINDOWS\system32\DiskMan32.dllC:\WINDOWS\system32\NVDispDrv.dllC:\WINDOWS\system32\MsIMMs32.dllC:\WINDOWS\system32\WinForm.dllC:\WINDOWS\system32\cmdbcs.dllC:\WINDOWS\system32\DbgHlp32.dllC:\WINDOWS\system32\Kvsc3.dll <

本文原创来源:电气TV网,欢迎收藏本网址,收藏不迷路哦!

相关阅读

添加新评论