winfoams.dll,auto.exe,450381EC.EXE病毒的手動清除方法
更新時間:2007年10月10日 22:01:59 作者:
解決參考:
進行如下操作前,請不要進行任何雙擊打開磁盤的操作。所有下載的工具都直接放桌面上。
思路
1、安全模式下操作
強制刪除文件 可借助xdelbox, powerRMV等。
C:\Autorun.inf
C:\auto.exe
d:\Autorun.inf
d:\auto.exe
e:\Autorun.inf
e:\auto.exe
f:\Autorun.inf
f:\auto.exe
g:\Autorun.inf
g:\auto.exe
C:\WINDOWS\system32\450381EC.EXE
C:\WINDOWS\system32\winfoams.dll
2.SREng進行如下的操作
啟動項目
注冊表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows] 此項不是刪除,是編輯。點擊編輯,數(shù)值修改為空(即刪除其內容,即可)
<AppInit_DLLs><winfoams.dll> [] 修改為 <AppInit_DLLs><>
如下項刪除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{AEB6717E-7E19-11d0-97EE-00C04FD91974}><winfoams.dll> []
==================================
服務
[794F76C8 / 794F76C8][Stopped/Auto Start]
<C:\WINDOWS\system32\450381EC.EXE -k><N/A>
最后windows清理助手或者360安全衛(wèi)士清理一下
進行如下操作前,請不要進行任何雙擊打開磁盤的操作。所有下載的工具都直接放桌面上。
思路
1、安全模式下操作
強制刪除文件 可借助xdelbox, powerRMV等。
復制代碼 代碼如下:
C:\Autorun.inf
C:\auto.exe
d:\Autorun.inf
d:\auto.exe
e:\Autorun.inf
e:\auto.exe
f:\Autorun.inf
f:\auto.exe
g:\Autorun.inf
g:\auto.exe
C:\WINDOWS\system32\450381EC.EXE
C:\WINDOWS\system32\winfoams.dll
2.SREng進行如下的操作
啟動項目
注冊表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows] 此項不是刪除,是編輯。點擊編輯,數(shù)值修改為空(即刪除其內容,即可)
<AppInit_DLLs><winfoams.dll> [] 修改為 <AppInit_DLLs><>
如下項刪除
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{AEB6717E-7E19-11d0-97EE-00C04FD91974}><winfoams.dll> []
==================================
服務
[794F76C8 / 794F76C8][Stopped/Auto Start]
<C:\WINDOWS\system32\450381EC.EXE -k><N/A>
最后windows清理助手或者360安全衛(wèi)士清理一下
相關文章
最新病毒結合auto.exe,游戲盜號木馬下載者手工查殺microsofts.vbs
最新病毒結合auto.exe,游戲盜號木馬下載者手工查殺方法,包括用到的軟件。2007-12-12SREng用法簡要圖文說明[如何獲得日志/刪啟動項目/服務/驅動/BHO等]
SREng用法簡要圖文說明[如何獲得日志/刪啟動項目/服務/驅動/BHO等]...2007-03-03不比熊貓弱的可以穿透冰點5.7--6.2機器狗病毒解決辦法與機器狗病毒的官方防御方法
不比熊貓弱的可以穿透冰點5.7--6.2機器狗病毒解決辦法與機器狗病毒的官方防御方法...2007-11-11