|
|
发表于 2006-5-12 23:13:05
|
显示全部楼层
|
这个好像超级兔子可以清楚。 ^7 K, j/ V' F) M1 F$ W0 @
手工清除:$ `2 X- j% @4 q# f3 ]7 y0 \: L
1.运行regedit打开注册表,搜索“实用搜索”,找出该软件安装地址,打开安装文件夹,执行unintall.exe,卸载该软件。删除注册表内所有关于“实用搜索”的键值。
# h& u( m4 F. @2 B# ^: j
. ^& L( P0 @' [5 s; F. I K2.在注册表内搜索“9991.com”,删除一切“9991.com和999x.com"的键值。7 j1 j) Z4 H! c, e
1 Y- }1 M; t! c8 f- C! i3.打开[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main],将start page改为www.google.com。6 |% q* A/ L) i: Y4 L1 ?3 v+ |9 y
' Z( {% h7 }" C4.打开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],查找是否有“res.exe和update.exe"的启动项,若有就删除。0 E' ^3 B) A3 X! S: j' \" e# p+ ]
* N- h$ x7 F y8 R/ ]
5.注册表内搜索“IRJIT.DLL”,删除该关于该文件的键值及文件夹。. K' `5 B# j# D1 ~
. m9 y) y" @" }6.重启,并按F8进入安全模式。
$ z9 z* x, G! ^- R1 v [, m% v& |8 }' L: I8 D# O. z/ B
7.在安全模式下删除以下文件
; X* n, P/ q3 L 1).“实用搜索”文件夹内的剩余文件
+ E! T( ]5 v ^( b; e 2)."C:\winnt\system32\wbem\irjit.dll"文件
, _8 y: R2 w8 J) z 3)."C:\Program Files\Common Files\SAND\"文件夹
( A+ V3 }: L' ^2 n! D% w 4)."C:\Program Files\Common Files\Update\"文件夹8 X& c5 y; d/ f
5)."C:\Windows\system32\update.exe"文件$ Z& `% E( Y# {9 q, X
6)."C:\Windows\system32\res.exe"文件1 k: b" M# [' {0 [& Y
7)."C:\WINDOWS\system32\up.dll"文件8 W* @; F3 i Y& l- b9 {
8)."C:\WINDOWS\System32\aclayer.dll"文件% j- N0 s7 o1 |6 D' u
9)."C:\WINDOWS\System32\aclayer.exe"文件, u- F# e+ h; l, [) x, ^
: s8 W0 P& k: \! D; l5 e8 e8.重启电脑,至此该病毒被安全删除。 |
评分
-
1
查看全部评分
-
|