请教崔衍渠先生!rundl132和Logo1_病毒怎么杀?
怎么杀也不行,前2次把它强行删掉,后来系统启动不了,只好重新装系统,重装的系统里面还有这个病毒,请问怎么才能删除?
日志http://post.baidu.com/f?kz=***********我这用PPlive看电视也不行,提示是P2P可能被封,请问怎么解决?
参考答案:受邀回答 看懂再操作。
杀毒前清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。
用法见:
C:\WINNT\System32\Launcher.exe
C:\WINNT\Intel\rundll32.exe
C:\WINNT\command\rundll32.exe
C:\WINNT\Download\svhost32.exe
C:\WINNT\inf\rundll32.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
重启计算机 然后再进入安全模式执行如下的操作
-------------------------------
以下的操作都要求安全模式下进行。
-------------------------------
2 SRENG删除
启动项目 -->注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<wow><C:\WINNT\System32\Launcher.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<zt><C:\WINNT\Intel\rundll32.exe> []
<Tray><C:\WINNT\command\rundll32.exe> []
<xy><C:\WINNT\Download\svhost32.exe> []
<Ljx><C:\WINNT\inf\rundll32.exe> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system.sys> []
另外,你的江民基本形同虚设 建议安装卡巴斯基