oreans32.sys 哪来的 用清理助手就能清理~~可上次清了,这次又不知道从哪来的??

来源:百度知道 编辑:UC知道 时间:2024/05/10 19:19:02

下载一个叫unlocker的软件,然后安装。
步骤如下c:\WINDOWS\system32 下找到病毒文件(oreans32.dll),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入c:\WINDOWS\system32\drivers 里找到oreans32.sys文件用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

用filemon监控本地程序,用regmon监控注册表,用ProcessExplorer关进程。剩下了,嘿嘿卖个关子

手工清注册表或用hithisjack