|
|
发表于 2006-5-12 23:13:05
|
显示全部楼层
|
这个好像超级兔子可以清楚。 G0 c; {8 q# m
手工清除:" a( p5 {# r& x" n; n+ ^
1.运行regedit打开注册表,搜索“实用搜索”,找出该软件安装地址,打开安装文件夹,执行unintall.exe,卸载该软件。删除注册表内所有关于“实用搜索”的键值。
! Q M+ d4 H+ X4 F8 ?% i / R8 ~) Y. F/ A
2.在注册表内搜索“9991.com”,删除一切“9991.com和999x.com"的键值。
! n; a3 d: S# L2 [! S9 l: U* ?: P$ g6 ^$ A
3.打开[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main],将start page改为www.google.com。
% U- L2 {; _3 y" X0 {; ]$ z
" W) M4 u/ d7 h: e4.打开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],查找是否有“res.exe和update.exe"的启动项,若有就删除。$ d- G3 J7 w. b" S
+ c* n+ `0 F) ^) M
5.注册表内搜索“IRJIT.DLL”,删除该关于该文件的键值及文件夹。
% P% `3 k# b& q$ i0 t5 l9 n; a" }& Z% [2 a
6.重启,并按F8进入安全模式。2 n0 Y& t: A+ G/ C1 [
# |) h$ n5 P6 h% V2 y/ ~- D
7.在安全模式下删除以下文件6 m% ^7 n$ {0 s# _: h4 o1 L* a
1).“实用搜索”文件夹内的剩余文件
1 P6 |& k8 l; J2 @! @5 Z 2)."C:\winnt\system32\wbem\irjit.dll"文件
" h% C3 Q3 d* T/ w7 q, g: h 3)."C:\Program Files\Common Files\SAND\"文件夹
* }7 u$ Y& ]( `7 e" W4 K: F3 d 4)."C:\Program Files\Common Files\Update\"文件夹6 R# t! U& A) i# a& B) q7 f% |
5)."C:\Windows\system32\update.exe"文件$ k: z. X, q; w& K
6)."C:\Windows\system32\res.exe"文件
+ J3 K% J; ?" Y: s/ f 7)."C:\WINDOWS\system32\up.dll"文件
% p5 [' }- D i: h5 m 8)."C:\WINDOWS\System32\aclayer.dll"文件, C' h" Z5 F! x
9)."C:\WINDOWS\System32\aclayer.exe"文件 B8 z- p8 B2 l4 I; }: A1 O
4 V! h$ r7 ?& M5 @1 U4 _6 x$ s! _8.重启电脑,至此该病毒被安全删除。 |
评分
-
1
查看全部评分
-
|