发布时间:2012-04-15 01:24:58作者:知识屋
切记:具体问题具体分析。如下是根据网友日志的分析所得,可能存在异同
1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的工具都直接放桌面上。
2.用强制删除工具XDelBox(文件删除终结者)删除下面列出的文件(可到down.45it.com下载)。
友情提示:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入。导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作,删除完成后会自动重启进入你安装的操作系统。操作前注意保存电脑中正在打开的文档。
友情提醒1:有找不到提示的,请一个文件一个文件的输入“文件路径”中,不存在的忽略即可
友情提醒2:单个文件导入的时候可以考虑勾选“抑制文件再生”(删除文件后生成一个同名的文件夹)相当于一定程度的免疫
c:windowswinadr.exe
c:windowssourro.exe
c:windowsintent.exe
c:windowswinlogor.exe
c:windowswinrar.exe
c:windowsdiskman32.exe
3. 重启计算机后,用工具 SREng 进行如下的操作:
打开SREng后提醒“警告!下面的函数内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,是你装杀软后的正常修改。
==================================
启动项目 -->注册表 的如下项删除
[zx] <%SystemRoot%winadr.exe>
[mm] <%SystemRoot%sourro.exe>
[wl] <%SystemRoot%intent.exe>
[wm] <%SystemRoot%winlogor.exe>
[w] <%SystemRoot%WinRaR.exe>
[DiskMan32] <C:WINDOWSDiskMan32.exe>
最后用建议使用类似360安全卫士等软件,进行系统清理。然后QQ 卸载后重装一下。
2013-07-17
SiZhu.exe、HBKernel32.sys、HBTL.dll、HBmhly.dll、llwzjy08092
如何彻底删除木马小技巧
安全上网软硬兼施 带你走近安全路由的世界
36Otray.exe、sysave.exe、LotusHlp.exe、338448M.exe、GDQQHXI3
关于病毒感染文件的问答
木马“肉鸡控制者”最新变种主要特点
ntfis.exe,qfpUt.exe,WCsQZ.exe,syschunk.dll,BandRes.dll,TaskS
Windows64.Sys、zzz.sys、MSDOS.bat、WndHook.dll、tisqdtyu.dll
走近病毒的世界-SysAnti.exe病毒变种浅析