病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记
« 又一例www.6700.cn/?b运行CMD出现的错误 »
分享到:

清除pig.vbs、WinCtrl32.dll病毒

1.删除以下文件:

c:\windows\tasks\pig.vbs
c:\windows\system32\slphmvyhafvonmgoat.dll
c:\windows\system32\deaoumdnbxkj.dll
c:\program files\nuwm\xegw.dll
c:\windows\system32\nandra.com
c:\windows\system32\drivers\winve75.sys
c:\windows\system32\drivers\tcpsr.sys
c:\windows\system32\drivers\fnv31.sys
c:\windows\system32\drivers\co1nnwl1.sys
c:\program files\microsoft office\system\apcdli.sys
c:\windows\system32\winctrl32.dll

2.使用SREng修复下面各项:

启动项目 -- 注册表之如下项删除:
[360safe]    <%windir%\Tasks\pig.vbs>
[WinlogonNotify: winctrl32]    <WinCtrl32.dll>

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Presentation Foundation (WPF) / application]    <C:\WINDOWS\System32\svchost.exe -k application-->C:\WINDOWS\system32\SLPHmVYHafvoNmGoAt.dll>
[Windows Presentaution Foundation (WPF) / autghorhization]    <C:\WINDOWS\System32\svchost.exe -k Autghorhization-->C:\WINDOWS\system32\dEAoumdNbxKj.dll>
[Windows Presentaution Foundation (WPF) / autghorhization]    <C:\WINDOWS\System32\svchost.exe -k Autghorhization-->C:\WINDOWS\system32\dEAoumdNbxKj.dll>
[Windows szbr RunThem / szbr]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\nuwm\xegw.dll>
[Nandra / Nandra]    <C:\WINDOWS\system32\Nandra.com -service>

启动项目 -- 服务-- 驱动程序之如下项禁用:
[winve75 / winve75]    <\SystemRoot\System32\Drivers\Winve75.sys>
[tcpsr / tcpsr]    <\??\C:\WINDOWS\System32\drivers\tcpsr.sys>
[Fnv31 / Fnv31]    <\SystemRoot\System32\Drivers\Fnv31.sys>
[Broadcom NetXtreme Gigabit Ethernet / b57w2k]    <\SystemRoot\System32\DRIVERS\co1nnwl1.sys>
[apcdli / apcdli]    <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>

3.清理临时文件和IE缓存文件

转载时请注明:转载自 Storm_Center  原文地址:http://www.stormcn.cn/post/85.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]