1.删除如下文件:
c:\windows\system32\logondll.dll (浏览器劫持类木马)
c:\windows\system32\dllcache\mravsc32.exe (魔波病毒)
c:\windows\system32\drivers\knp60.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[WinlogonNotify: DfLogon] <LogonDll.dll> (借注册表的Winlogon开机启动)
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[Distributed Allocated Memory Unit / Distributed Allocated Memory Unit] <"C:\WINDOWS\system32\dllcache\mravsc32.exe"> (瞧呆的地方,dllcache本是存放系统文件备份的文件夹)
启动项目 -- 服务-- 驱动程序之如下项删除:
[Knp60 / Knp60] <\SystemRoot\System32\Drivers\Knp60.sys>
>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/65.html