运行(双击)SRENG2(全称System Repair Engineer2可到各大下载站下载,推荐华军或者天空),点“启动项目--服务--点“Win32服务应用程序”--勾选“隐藏微软服务”--选中病毒服务JMediaService,,,StdService --选择“删除服务”--点“设置”--选择“否” 10月7日更新: 分析最新日志新发现以下服务为病毒服务,因该是变种。老规矩,如果有以上任何一个文件的按提示操作,没有就不用理会。 打开System Repair Engineer(全称System Repair Engineer2可到各大下载站下载,推荐华军或者天空),点“启动项目,服务,点“驱动程序”勾选“隐藏以认证的微软服务”选中病毒服务Netgroup Packet Filter,R2A,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除) 运行SREng2,使用“启动项目”--注册表--选中以下的项删除 C:\WINDOWS\daemon.exe C:\WINDOWS\system32\friends.exe> [] C:\WINDOWS\system32\explore.exe> [] C:\WINDOWS\system32\Launcher.exe> [] C:\WINDOWS\system32\intenet.exe C:\WINDOWS\rundl132.exe> [] rundll32 rscfg.dll s> [] |