RAVFY.EXE,RAVWL.EXE,msdebug.dll,Servere.exe等的清除指南附SREng.EXE PowerRmv.com unlocker1.8.5.exe打
更新時間:2007年04月26日 00:00:00 作者:
本文的眼:注意這幾個文件名RAVFY.EXE,RAVWL.EXE,msdebug.dll相當有迷惑性
一、提問:http://zhidao.baidu.com/question/23973092.html
二、分析:
1. 殺毒前關閉系統(tǒng)還原(Win2000系統(tǒng)可以忽略):右鍵 我的電腦 ,屬性,系統(tǒng)還原,在所有驅動器上關閉系統(tǒng)還原 打勾即可。
清除IE的臨時文件:打開IE 點工具-->Internet選項 : Internet臨時文件,點“刪除文件”按鈕 ,將 刪除所有脫機內容 打勾,點確定刪除。
關閉QQ等應用程序。進行如下操作前,請不要進行任何雙擊打開磁盤的操作。所有下載的工具都直接放桌面上。
2.用強制刪除工具 PowerRMV
分別填入下面的文件(包括完整的路徑) ,勾選“抑止殺滅對象再次生成”,點殺滅 【有找不到提示的請忽略錯誤繼續(xù)】
C:\windows\Temp\winlog0n.exe
C:\windows\Temp\Servere.exe
C:\windows\Temp\iexpl0re.exe
c:\program files\rising\rav\qnkwwweg.dll
C:\WINDOWS\system32\msdebug.dll
C:\CONFIG.EXE
C:\WINDOWS\system32\RAVFY.EXE
C:\WINDOWS\system32\RAVWL.EXE
重啟計算機 然后 按F8 選擇進入安全模式執(zhí)行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下進行。
[安全模式?重啟電腦時按住F8 選擇進入安全模式]
--------------------------------------------------------------
3. 用工具 SREng 進行如下的操作:
下載及其使用方法看下面的鏈接【有圖解】,看懂再下手操作!
【如下操作有風險,必須看懂上面的方法再操作?!?nbsp;
【打開SREng后提醒“函數(shù)的內容與預期值不符他們可能被一些惡意的軟件所修改”的錯誤請忽略,裝殺軟后的正常修改。】
==================================
啟動項目 -->注冊表 的如下項刪除
<fv16ywqt3c9><C:\windows\Temp\winlog0n.exe> [N/A]
<8tclhlxbhdh><C:\windows\Temp\Servere.exe> [N/A]
<8fbvs1><C:\windows\Temp\iexpl0re.exe> [N/A]
<{E25C29AB-12B9-4523-A53C-324B5FBA648C}><c:\program files\rising\rav\qnkwwweg.dll> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><> [N/A]
啟動項目 -->服務-->Win32服務應用程序 的如下項刪除
(運行SRENG--->啟動項目--->服務--->win32服務應用程序--->勾選“隱藏已認證的微軟項目”--->選擇要刪除的服務--->選擇刪除服務--->點擊設置--->出現(xiàn)提示里選擇No(否),確認刪除。)
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[TomDemoService / TomDemoService][Stopped/Auto Start]
<C:\CONFIG.EXE><N/A>
[WinFYService / WinFYService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVFY.EXE><N/A>
[WinWLService / WinWLService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVWL.EXE><N/A>
重啟計算機后,用 下文推薦的工具清理(WINDOWS清理助手或者超級兔子) 把能檢測到的全選后點清理(刪除)參考
http://post.baidu.com/f?kz=149133630
強烈建議QQ卸載后重裝一下。
注意修改QQ 網(wǎng)絡游戲的帳號密碼等。
三、反饋:已經(jīng)解決。
上述文件打包下載
一、提問:http://zhidao.baidu.com/question/23973092.html
二、分析:
1. 殺毒前關閉系統(tǒng)還原(Win2000系統(tǒng)可以忽略):右鍵 我的電腦 ,屬性,系統(tǒng)還原,在所有驅動器上關閉系統(tǒng)還原 打勾即可。
清除IE的臨時文件:打開IE 點工具-->Internet選項 : Internet臨時文件,點“刪除文件”按鈕 ,將 刪除所有脫機內容 打勾,點確定刪除。
關閉QQ等應用程序。進行如下操作前,請不要進行任何雙擊打開磁盤的操作。所有下載的工具都直接放桌面上。
2.用強制刪除工具 PowerRMV
分別填入下面的文件(包括完整的路徑) ,勾選“抑止殺滅對象再次生成”,點殺滅 【有找不到提示的請忽略錯誤繼續(xù)】
C:\windows\Temp\winlog0n.exe
C:\windows\Temp\Servere.exe
C:\windows\Temp\iexpl0re.exe
c:\program files\rising\rav\qnkwwweg.dll
C:\WINDOWS\system32\msdebug.dll
C:\CONFIG.EXE
C:\WINDOWS\system32\RAVFY.EXE
C:\WINDOWS\system32\RAVWL.EXE
重啟計算機 然后 按F8 選擇進入安全模式執(zhí)行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下進行。
[安全模式?重啟電腦時按住F8 選擇進入安全模式]
--------------------------------------------------------------
3. 用工具 SREng 進行如下的操作:
下載及其使用方法看下面的鏈接【有圖解】,看懂再下手操作!
【如下操作有風險,必須看懂上面的方法再操作?!?nbsp;
【打開SREng后提醒“函數(shù)的內容與預期值不符他們可能被一些惡意的軟件所修改”的錯誤請忽略,裝殺軟后的正常修改。】
==================================
啟動項目 -->注冊表 的如下項刪除
<fv16ywqt3c9><C:\windows\Temp\winlog0n.exe> [N/A]
<8tclhlxbhdh><C:\windows\Temp\Servere.exe> [N/A]
<8fbvs1><C:\windows\Temp\iexpl0re.exe> [N/A]
<{E25C29AB-12B9-4523-A53C-324B5FBA648C}><c:\program files\rising\rav\qnkwwweg.dll> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><> [N/A]
啟動項目 -->服務-->Win32服務應用程序 的如下項刪除
(運行SRENG--->啟動項目--->服務--->win32服務應用程序--->勾選“隱藏已認證的微軟項目”--->選擇要刪除的服務--->選擇刪除服務--->點擊設置--->出現(xiàn)提示里選擇No(否),確認刪除。)
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[TomDemoService / TomDemoService][Stopped/Auto Start]
<C:\CONFIG.EXE><N/A>
[WinFYService / WinFYService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVFY.EXE><N/A>
[WinWLService / WinWLService][Stopped/Auto Start]
<C:\WINDOWS\system32\RAVWL.EXE><N/A>
重啟計算機后,用 下文推薦的工具清理(WINDOWS清理助手或者超級兔子) 把能檢測到的全選后點清理(刪除)參考
http://post.baidu.com/f?kz=149133630
強烈建議QQ卸載后重裝一下。
注意修改QQ 網(wǎng)絡游戲的帳號密碼等。
三、反饋:已經(jīng)解決。
上述文件打包下載
相關文章
各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法
各分區(qū)根目錄釋放shell.exe,autorun.inf 的病毒清除方法...2007-07-07emapicn.exe,winpac.exe惡意插件瘋彈廣告解決方法
2008-01-01使用火絨高級防護禁止騰訊QQ/TIM偷偷讀取瀏覽器歷史記錄方法詳解
這篇文章主要介紹了使用火絨高級防護禁止騰訊QQ/TIM偷偷讀取瀏覽器歷史記錄方法詳解,需要的朋友可以參考下2021-01-01