中立Trojan.Farfli这个木马删不掉 谁有什么好办法可以删除

来源:百度知道 编辑:UC知道 时间:2024/05/17 18:18:54
如题 用avg查不出有木马 每次开机symantec都提示检测到Trojan.Farfli 大家有什么办法可以彻底删掉
还有开机出现无法加载rnhydayc.dll
删除了注册表文件的相关文件 却发现删掉后刷新一次 文件再度出现 晕 准备重装

这是个木马,杀毒软件一般只能查,但不能杀,你必须用专门的杀木马软件来消灭它,如:ewido,杀马,超级巡警.(三款都是正版免费软件)
ewido也就是AVG,可能是你没升级到最新,应该能杀,不然你试试下面的方法:
用xdelbox(http://cang.sstorm.cn 下载)删除下面文件(把用鼠标从第一行拖动从上往下到最后一行,右键复制,添入“文件路径”点击“添加”或者可以批量复制下面路径,在xdelbox窗口空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除,运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等))。
C:\WINDOWS\system32\hevd.dll
C:\Program Files\Tencent\QQ\npkycryp.sys
C:\WINDOWS\system32\DRIVERS\hu551br.sys

运行 System Repair Engineer在"启动项目->服务->"Win32服务应用程序"选中"隐藏微软服务" 然后将下面名称的服务
"修改启动类型"->"disable"->"设置"
"删除服务"->"设置"->"否" (注意: 按"否"是确认删除服务,按"是"为取消操作)
[CoolWare / CoolWare][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\hev