Jan
4
rundll32.exe
Filed Under Virus | Leave a Comment
为什么我的用户进程里有两个rundll32.exe?
你下个冰刃,看看这两个进程的映像文件有没有问题,如果在system32下就是正常的,但也有的是注入DLL的,你注意看一下命令行是什么,就可以分出那个是正常的了。
把不是正常的rundll32.exe结束掉,再去删除注入的DLL。在注册表中搜索DLL的名并删除掉。
Jan
4
avpi.exe
Filed Under Virus | Leave a Comment
avpi.exe是啥进程?
一看就像病毒进程。建议关闭进程后删除对应文件和注册表启动项。
Jan
4
Trojan-PSW.Win32.Delf.tn
Filed Under Virus | Leave a Comment
Trojan-PSW.Win32.Delf.tn怎么杀啊
(1)关闭病毒进程
(2) 删除病毒文件
%WINDIR%\Download\svhost32.exe
%system32%\wldll.dll
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值: 字串: ” wl “=”C:\WINDOWS\Download\svhost32.exe”
Jan
4
c:/windows\system32\drivers\foh2j4.sys
Filed Under Virus | Leave a Comment
c:/windows\system32\drivers\foh2j4.sys出错
每次开面都提示说这个出错,请问是怎么回事呀?
这个是非系统的驱动,应该是病毒的,去看看启动项中有没有,删除了就好了。msconfig看启动文件夹和注册表项的,services.msc看服务的。找到去了就可以了。
Jan
4
C:\WINDOWS\system32\drivers\glhkzb49.sys
Filed Under Virus | Leave a Comment
C:\WINDOWS\system32\drivers\glhkzb49.sys是什么病毒
我用卡巴杀出来了 提示说重起后删除 可是重起后一点效果都没有
是驱动级病毒,你需要在安全模式下删除文件和相应的注册表项。可以用冰刃解决。