将C:WINDOWSsystemexplorer.exe(最好先检查一下这个文件有没有问题)拷贝到c:windows下覆盖病毒文件。
1.建议使用XDelBox(或费尔木马强力清除助手http://down.ddvip.com/view/11611045984961.html
删除以下文件:
xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
c:Mourn_Operator.exe
d:Mourn_Operator.exe
e:Mourn_Operator.exe
f:Mourn_Operator.exe
c:autorun.inf
d:autorun.inf
e:autorun.inf
f:autorun.inf
c:windowssystemservices.exe (检查一下system32有没有同名的正常的系统文件)
c:windowssystem32fg2catch.dll
c:windowssystem32driversoibkgek.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 服务-- 驱动程序之如下项禁用:
[oibkgek / oibkgek] <SystemRootsystem32driversoibkgek.sys>
系统修复-- 浏览器加载项之如下项删除:
[FCatchurl] <C:WINDOWSsystem32FG2Catch.dll>
[FCatchurl] <C:WINDOWSsystem32FG2Catch.dll>
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!