xuehouniao - 2008-6-23 17:32:00
浏览器一打开就是这个网站http://www.gov9889.cn/点击一些连接就回自动跳到百度,用百度搜索就跳到Google..忧郁..用瑞星免费版差不到病毒用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 1.0.3705)附件:
SREngLOG.log
超级游戏迷 - 2008-6-23 17:42:00
1、拔掉网线,进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>
2、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下驱动程序:
[4iop / 4iop0]
[ndqhoa / ndqhoa]
3、运行SRENG扫描工具,系统修复--浏览器加载项,删除以下浏览器加载项:
[]
{28C291DE-8EF2-4E53-ADF2-E410F3C966A3}
4、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\system32\lohfbvoesyliv.dll
C:\WINDOWS\System32\drivers\ndqhoa.sys
C:\WINDOWS\System32\DRIVERS\4iop0.sys
5、到我签名处下载WINDOWS清理助手,运行下,清理掉恶意程序和流氓软件残留。
超级游戏迷 - 2008-6-23 17:44:00
另外,建议执行2楼操作前,请先用WINRAR将以下三个文件分别压缩,将压缩包提交“可疑文件交流区”鉴定……
C:\WINDOWS\system32\lohfbvoesyliv.dll
C:\WINDOWS\System32\drivers\ndqhoa.sys
C:\WINDOWS\System32\DRIVERS\4iop0.sys
© 2000 - 2026 Rising Corp. Ltd.