怎么样才能彻底卸载SearchNet(中搜地址栏搜索),我用兔子在安全模式下卸载重启后又跳出来了~

来源:百度知道 编辑:UC知道 时间:2024/05/24 00:43:45
逼秀才骂B啊~

1.进入安全模式, 进入后木马的所有文件会被隐藏,在运行中输入C:\program files\searchnet\uninstall.exe
运行木马的假卸载程序~ 卸载~
然后运行CMD
输入~
cd c:\program files\searchnet

del *.*

cd c:\program files

rd searchnet

cd c:\windows\system32

del servehost

cd drivers

attrib fad.sys -s -h -r

del fad.sys

attrib anfad.sys -s -h -r

del anfad.sys
然后把注册表里所有SEARCHNET的有关项删除~~

下载IceSword这个软件:http://www.ttian.net/website/2005/0829/391.html

然后重启系统到安全模式下去
运行这个软件(有些系统可能会出现安全模式下无法运行这个软件,没有关系,就在正常模式下运行,但清除这个中搜麻烦些了)

在“文件”里定位到它的文件夹,查看有没有隐藏的文件,有的话,记下来,特别是后缀为dll的文件。
定位到system32文件夹,同样查看有无隐藏的文件。同上操作。
这个东东肯定有个隐藏的dll文件,所以仔细查看。

定位到进程,查看有无它的进程,有的话,停用它!

定位到进程,逐个右击右侧窗口的进程,选择“模块信息”,仔细检查它的dll文件对哪些系统进程进行了插入了,选中它后用“强制解