Broken Safeboot是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/17 18:56:13
跟很多朋友中了一样的病毒,就是杀毒软件打不开,有关杀毒的网站也打不开,安全模式进不了...用WIND清理助手杀了,但是又复活了.然后用金山反间谍居然扫描出10多个木马...其中一个叫broken safeboot 描述为安全模式被破坏,移除了,马上又扫描出来了,反正就是杀不了,不知道这到底是什么病毒,怎么才可以彻底杀掉.望大侠赐教.....谢谢

C:\WINNT\System32\netddesrv.exe是W32.Toxbot 清除方法
进入安全模式 进入注册表regedit
删除下列键值:
1.进入注册表regedit
2.删除下列键值:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal\[RANDOM FILE NAME]
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\[RANDOM FILE NAME]

在右边删除:

"[DEFAULT]" = "Service"

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_[RANDOM FILE NAME]
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\[RANDOM FILE NAME]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\DHCP Client
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\DHCP Client
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_DHCP_CLIENT
HKEY_LOCAL_MACHINE\SYSTEM&