發新話題
打印

安全模式下,删除所有病毒寫入注册表项目:

安全模式下,删除所有病毒寫入注册表项目:

安全模式下,删除所有病毒寫入注册表项目:
[HEKY_LOCAL_MACHINESOFT\WAREMicrosoft\Windows\CurrentVersion\ExplorerShell\ExecuteHooks]
{372F096E-977F-4BF9-A97E-0BBED41332F2}="magicaps" (我的没有這一項,但是有人貼出來,我也就没有删除,或許我的情况有點特殊)

[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell\ExtensionsApproved]
{372F096E-977F-4BF9-A97E-0BBED41332F2}="magicaps"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
d11host="C:WINNTSystem32d11host.exe"

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
GinaDLL="rpcfap.dll"

[hkey_local_machinesoftwaremicrosoftwindowscurrentversionshell extensionsapproved[Empty]]-c:windowssystem32fileap.dll(這是終結者入侵阻止擋出來的)

[hkey_local_machinesoftwaremicrosoftwindowscurrentversionexplorershellexecutehooks[Empty]]-c:windowssystem32fileap.dll(這是終結者入侵阻止擋出來的)

**要在注册表中搜索rpcfap.dll,並將所有項目都删除。搜索的時候,有個項目裡的子值全是上面病毒生成的文件,要徹底删除。

***將IE我的最愛中所有病毒添加地址清除,清除cookie&IE 瀏覽記錄。

****要在注册表中搜索fileap.dll,並將所有項目都删除。

重啟電腦後,就會恢復正常。

TOP

發新話題