中午刚吃完饭就接到哥们儿一电话,说是中了清除Trojan-Dropper.Win32.Dropkit.a病毒,卡巴删除不了。
我搜了一下,方法倒是不少,给他这个机盲说了没有一个管用的,只好我通过远程协助亲自出马了。
具体方法如下:
1.首先关闭系统还原(我的电脑上点右键-属性-系统还原,选择关闭),然后进入安全模式(系统重启时按F8键),清空系统临时文件夹和上网临时文件夹(c:/WINNT/Temp、c:/WINNT/Prefetch和c:/Documents and Settings/LocalService/Local Settings/Temporary Internet Files/Content.IE5、c:/Documents and Settings/current_user/Local Settings/Temporary Internet Files文件夹)。 2.使用附件中的工具“冰刃”,点击注册表,找到以下几项,并删除。 HKEY_LOCAL_MACHINE/SYSTEM/ControlSet/Services/nwupspx HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Services/nwupspx HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Services/nwupspx 3.删除后重启电脑,仍然进入安全模式,然后到C:/Windows/System32/drivers目录下删除nwupspx.sys和sysmgr.exe文件。 4.运行卡巴斯基全盘扫描一下,应该就可以清除。
补充说明一下:
在进行注册表相关删除时,请使用“冰刃”(绿色软件,无需安装)删除,
用“regedit”进入注册表时无法删除,还会造成死机。
另外,使用sreng好像也是可以的,不过要首先下载,具体的解决办法大家可以看看
“teqiu”的文章:
http://hi.baidu.com/teyqiu/blog/item/5625720e4afde1ca7bcbe172.html |