五位靓号QQ重出江湖

来源:百度知道 编辑:UC知道 时间:2024/04/19 01:09:57
饿,电脑又中毒了,这次这么杀也杀不掉,请各位高手帮帮忙,QQ652673421

100 未知 - Process: StarWindService.exe [StarWind iSCSI Target
100 未知 - Process: jfCacheMgr.exe
100 未知 - Process: ppFilmPlayer.exe
R0 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ppfilm.cn
O1 未知 - Host: 127.0.0.1 serial.alcohol-soft.com
O2 未知 - BHO: (ThunderAtOnce Class)
O4 未知 - HKLM\..\Run:
O8 未知 - Extra context menu item:
O8 未知 - Extra context menu item
O9 未知 - Extra button: @xpsp3res.dll,-20001
O21 未知 - Protocol Icons: HKCR\http\shell\open\command
O21 未知 - Protocol Icons: HKCR\ftp\shell\open\command
O21 未知 - Protocol Icons: HKCR\https\shell\open\command
O21 未知 - Protocol Icons: HKCR\http\DefaultIcon
O21 未知 - Protocol Icons: HKCR\ftp\DefaultIcon
O21 未知 -

在C:\WINDOWS\system32目录下找两个或者多个后缀.exe的文件,文件名是数字和大写字母的随机组合,生成日期大概是你中毒的时间,一般位置很靠前,
在C:\Documents and Settings\你的用户名\Local Settings\Temp\E_4目录下应该有一个Regex.fne的东西,一并删除
用Unlocker工具删除,下载地址http://www.onlinedown.net/soft/24732.htm
或者用PowerRmv,或者XDelBox,华军,绿软都有下载
推荐使用Unlocker
完成后重启,开始修复
下载SREng,下载地址http://dl.pconline.com.cn/html_2/1/75/id=9514&pn=0.html
安装后打开,选择系统修复,修复所有文件关联
打开启动项目,注册表修复,SREng将提示run被写入非正常值,<run><C:\PROGRA~1\COMMON~1\fgaagsd\nngffd.exe>将其删除
打开启动项目中的服务,点击Win32服务应用程序,处于表端的应该是两个名称是数字和大写字母的随机组合的服务,且与C:\WINDOWS\system32目录下的那两个文件相关联,将其删除
重启
以上是手动杀毒的方法
如果有木马清道夫,而且是正式版,可以用它直接杀毒,但网上没有正式版下载,试用版只会查毒,但不能清理,用试用版查毒时还会报错
上文下载链接均安全无毒

如果不想下载软