电脑中毒,需要高手帮忙

来源:百度知道 编辑:UC知道 时间:2024/05/14 15:35:02
以下是我的扫描报告正文:

*** 扫描项列表 ***

进程中依赖的非微软模块

1.037 - 进程 explorer.exe 依赖的非微软模块 - RavExt.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\RavExt.dll

2.037 - 进程 explorer.exe 依赖的非微软模块 - mywow.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\mywow.dll

3.037 - 进程 explorer.exe 依赖的非微软模块 - Rsvtub.dll,Unknow Owner,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\Rsvtub.dll

4.037 - 进程 explorer.exe 依赖的非微软模块 - myztr.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\myztr.dll

5.037 - 进程 explorer.exe 依赖的非微软模块 - myrx.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\myrx.dll

6.037 - 进程 explorer.exe 依赖的非微软模块 - RsCommon.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RsCommon.dll

IE修复专家扫描到的系统信息

7.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:

清除方法:
一、专杀清除
a) 下载附件7939.zip到桌面,解开压缩包,运行bfu.exe
b) 按 文件夹图示 ,选取在 bfu.exe 旁的 7939.bfu 档案
c) 选取后, 确定已勾上 Use settings specified in script for above options
d) 请关闭正在使用的程式(eg. QQ,IE),按 Execute 开始 , 请耐心等候
e) 完成后,可能会提示你要重新开机,请重新开机

你会发现在%SYSTEMDRIVE% (一般C:\ ) 下,会多了一个Suspect file的文件夹,删除就可以了

01/09更新
-刚刚发现DLL名称更新到 Rsvtub.dll,不用更新BFU Script即可把档案删除(移到Suspect file文件夹)

02/09更新
-这次DLL没变,只是增加另一个Reg Key
HKLM\SOFTWARE\Microsoft\Baidu

BFU Script 已经更新了,可以删除这个Key,未更新前的Script还是可以成功清除这个新版本(但不会删HKLM\SOFTWARE\Microsoft\Baidu)

The attached BFU script is written by Krazaf/tkabc....

专杀工具下载地址:http://www.pcav.cn/Soft/zsgj/qtzsgj/200609/604.html
-------------------------------------------------------------------------
二、手工清除
双击我的电脑,工具,文件夹选项,查看,