我中了广告病毒:网站为WWW.7939.COM.我应该如何删除?

来源:百度知道 编辑:UC知道 时间:2024/05/21 10:21:41
开机后不断每隔2秒重复弹出对话框。问同不同意修改注册表项。无论按同意或不同意都是每隔2秒弹出一次。好烦!!!请教下我迷途小绵羊。

下载安装“超级兔子”软件可以清除

www.pctutu.com

超级兔子的使用次序一般是这样的

首先使用超级兔子清理王,清除恶意插件和流氓网站

然后使用超级兔子IE修复专家 修理被帮定的浏览器设置

之后使用超级兔子的上网精灵,锁定系统主页,屏蔽恶意网站

一般经过这几个步骤,这些垃圾软件都会被清除的,个别的需要重启才能见效

你的机器中了一种木马,网上公布的有名的流氓软件.
病毒名称:“诡秘下载器”变种CXW(Trojan.DL.Delf.cxw)

病毒类型:流氓软件

该病毒运行后会从黑客指定的网站下载指令并运行,会将用户IE浏览器的主页锁定为一个名叫“7939上网导航”的网站,以提高该网站的访问量。该病毒会试图禁止多种安全工具软件运行,并会造成一些主流杀毒软件运行不正常。它还会自动从http//down.Viru??ky.com下载新的病毒并运行。
解决方法:
一、清除内存中的病毒

在任务管理器中找到名为“Realplayer.exe”和“Explorer.exe”的进程,单击鼠标右键,选择“结束进程”。

“Explore.exe”进程被结束后将会看不到桌面图标和任务栏,这时按住Ctrl+Alt+Del键,启动任务管理器,点击菜单“文件”-》“新建任务(运行…)”,输入“explorer.exe”,点击“确定”。

二、删除病毒文件

1、打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏已知类型文件的扩展名”前的对勾,然后点击“确定”。

2、进入Windows系统文件目录下(默认为C:\Windows\System32),删除掉“realplayer.exe”、“brlmon.dll”(部分变种dll文件的名称为rav