删掉SafeDrv病毒(这个病毒有点意思)

1.手动删除以下文件:

%program files%\common files\safedrv.exe
%documents and settings%\administrator\rkoxe.drv (文件名随机)
%documents and settings%\administrator\lrqkv.drv
%systemroot%\system32\drivers\drv.sys
x:\aurorun.inf (x为被感染盘符)
x:\safedrv.exe

2.手动删除以下注册表项:

hkey_local_machine\system\controlset\services\one
数据:imagepath
值:system32\drivers\drv.sys
hkey_local_machine\software\microsoft\windows\currentversion\policies\explorer\run
数据:safedrv
值:c:\program files\common files\safedrv.exe
追问:
你的回答速度让我感动。但是请不要随便搜个答案贴上去,OK?电脑没染上这个毒,只是存储卡出问题了
回答:
把手机连到电脑上。启动杀毒软件。然后选择移动磁盘查杀

3. 找个xp sp3操作系统的机,复制【c:\windows\system32】目录下的【srsvc.dll】到U盘,再把这个文件从u盘拷贝到你机,依次覆盖【c:\windows\system32\dllcache】、【c:\windows\system32】目录下的同名文件,之后重启电脑,看看瑞星和冰刃是否恢复正常?

--------------------------------------------------------------------------------

以上三步都做,亲测有效,其中controlset可能分为controlset001和controlset002,都要删除相关选项~

最后,使用ultraSearch全局搜索safedrv,如果没有才算是真放心了~

时间: 2024-08-05 17:20:25

删掉SafeDrv病毒(这个病毒有点意思)的相关文章

s2sh删掉原本的s2sh project capabilities后重新添加它们

1.找到你编写的项目所在的路径,可通过右键你的myeclipse工作区里的项目名,单击属性properties来查看: 2.点开你的项目文件,找到最后一个文件名为.project,并打开: 3.找到最后一段<natures>和</natures>,删掉和spring,hibernate,struts相关的三行就可以了,一般是第一二句和最后一句

面试角度分析:微信里面让你删掉一个功能,你选哪个?

作为产品面试题,让你砍掉一个功能显然不是为了看你的喜好或者让你猜微信下一个动作,而是要考察你的产品思维能力和市场敏锐度.如果你的回答是“我觉得应该砍掉XXX因为……”,那么恭喜你,你是个有意见的用户,而不是个产品负责人.另外很多面试者虽然想到了要使用数据调查等等方式来获取信息帮助自己做决定,在答题的最后却没有给出具体要砍哪个功能的答案.这个虽然好于凭感觉瞎猜,却也不是理想的回答,因为谁都知道面试过程中你没法做调查获取数据,给出充足的时间和资源任何人都有可能得到这些数据,但是现实本来就是区别于理想

ghost之后仍然中病毒----与病毒的斗争

ghost之后仍然中病毒----与病毒的斗争我的电脑系统是XP,从来都没有安装任何杀毒软件,所有的软件都是安装在C盘的,感觉系统卡顿就用Windows一键还原(基于DOS下的ghost)还原一下,一直这样挺好的.2017年春节后,突然发现就是用ghost还原之后,也不行了,系统很快又中病毒,具体表现为:1.排除了备份的gho系统中毒,因为这个gho系统用了两年多了一直没问题.2.ghost后仍然中病毒,怀疑是不是鬼影病毒.机器狗.威金病毒,用diskgenius重建MBR,并且清除保留扇区,恢复

蓝懿教育 生命周期 删掉storyboard

生命周期顺序 //1-(void)loadView                                                     加载内存 //2-(void)viewDidLoad                                               加载完成 //3-(void)viewWillAppear:(BOOL)animated               页面将要渲染到屏幕上 //4-(void)viewDidAppear:(BOOL

基于Linux平台病毒BlackHole病毒解析

今天遇到了一个病毒,代码量不多,但是利用了一个函数的小空子,杀伤力确实挺惊人的. 转载请注明出处:http://blog.csdn.net/u010484477谢谢^_^ 这个病毒前面就是常规的: socket->bind->listen这个过程大家都 下面我想详细说一下它的攻击方式: while ( 1 ) { nsock = accept(sock, (struct sockaddr *)&v10, (socklen_t *)&v9);// wait to link if

删掉windows系统记住的WIFI密码

cmd下面运行 netsh wlan delete profile name=* i=* 删掉windows系统记住的WIFI密码,布布扣,bubuko.com

hdu 3405 删掉某点后 求最小生成树

给出N个点的坐标 边的权值为两点间的距离 删掉其中某点 求最小生成树的权值和 要求这权值最小 因为最多50个点 所以具体是删哪个点 用枚举假如有4个点 就要求4次最小生成树 分别是2 3 4 | 1 3 4 | 1 2 4 | 1 2 3 这些点的 Sample Input250 01 018 00 11 130 01 00 1 Sample Output3.001.00 prim 1 # include <iostream> 2 # include <cstdio> 3 # in

原生js判断是否有某个class,如果有就删掉,没有加上

判断是否有某个class,如果有就删掉,没有加上 <style> #div1 {width: 100px;height: 100px;position: absolute;} .div1{background:red;} .div2{background:yellow;} </style> <div id="div1" class="div2 div1 div3 div2"></div> <script>

cocos2dx项目移植android平台使用第三方so库被删掉的问题

cocos2dx项目android平台在编译的时候会把libs/armeabi目录清空,这就是为什么我们编译的时候导入的第三方so库会被删掉的原因. 解决方案: 1. 在jni目录下新建prebuilt目录,并把要使用的第三方so库复制到该目录: 2.修改jni/Android.mk文件如下: ok!搞定!