|
|
发表于 2006-5-12 23:13:05
|
显示全部楼层
|
这个好像超级兔子可以清楚。7 ^1 H) b/ M }% W
手工清除:
+ x( L8 ?7 @# g: x1.运行regedit打开注册表,搜索“实用搜索”,找出该软件安装地址,打开安装文件夹,执行unintall.exe,卸载该软件。删除注册表内所有关于“实用搜索”的键值。
" E0 K3 L: Z* M
( c- K% h7 {; P2.在注册表内搜索“9991.com”,删除一切“9991.com和999x.com"的键值。% H5 V, }& _ a) r* T( `7 y* ~
/ a# k; q' p/ N
3.打开[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main],将start page改为www.google.com。% M. U C# n: l3 D' y
" |3 ]) B( g( ?4.打开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],查找是否有“res.exe和update.exe"的启动项,若有就删除。* u' g3 g5 `; m. K' e
4 I4 E4 ^ }( X6 i- O8 I; j% h0 _5.注册表内搜索“IRJIT.DLL”,删除该关于该文件的键值及文件夹。
3 L+ w/ c1 ]5 ?& Z. S6 o, U7 h+ E- k w2 q
6.重启,并按F8进入安全模式。
4 Q8 L! s8 w9 w8 \3 |
" J( L# p9 [. ~4 L: B/ t+ J+ s7.在安全模式下删除以下文件
: b8 E. i7 q1 z d4 Y. b 1).“实用搜索”文件夹内的剩余文件! t8 v; E {5 C) x
2)."C:\winnt\system32\wbem\irjit.dll"文件
: c5 H- M3 F; R' \5 n0 Z0 n 3)."C:\Program Files\Common Files\SAND\"文件夹
8 @' D4 N& u3 t6 } 4)."C:\Program Files\Common Files\Update\"文件夹
2 J m- j* j- `2 K5 B" l 5)."C:\Windows\system32\update.exe"文件
+ R7 ^- J) Z7 Z% s& A# ?0 W 6)."C:\Windows\system32\res.exe"文件
: m1 L; }( y8 V. G, M$ u* L 7)."C:\WINDOWS\system32\up.dll"文件$ t+ I( W* |( b* F: @$ l0 K& a
8)."C:\WINDOWS\System32\aclayer.dll"文件
+ w- }" w, N9 d9 z0 i$ w 9)."C:\WINDOWS\System32\aclayer.exe"文件# J& v4 l5 T( F/ Q
% @& W5 I( f4 h4 d- K/ j
8.重启电脑,至此该病毒被安全删除。 |
评分
-
1
查看全部评分
-
|