【回复“yuziww”的帖子】
开始--运行
输入regedit
确定
进入注册表
删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<New.net Startup><rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s>
============
开始--控制面板--性能和维护--管理工具--服务
禁用如下服务:
[Rea1Server / Rea1Server]
[SV0H0ST / SV0H0ST]
[Windows Audio0 / Windows Audio0]
开始--运行
输入regedit
确定
进入注册表
展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
找到后删除如下文件夹:
Rea1Server文件夹
SV0H0ST文件夹
Windows Audio0文件夹
============
卸载
C:\Program Files\Accoona\
C:\Program Files\newdotnet\
==========
安全模式下删除如下文件:
C:\WINDOWS\Rea1.exe
C:\WINDOWS\Rea1.dll
C:\WINDOWS\Rea1key.dll
C:\WINDOWS\Rea1_hook.dll
C:\WINDOWS\SV0H0ST.exe
C:\WINDOWS\SV0H0ST.dll
C:\WINDOWS\SV0H0STkey.dll
C:\WINDOWS\SV0H0ST_hook.dll
C:\WINDOWS\G_Server.exe
C:\WINDOWS\G_Server.dll
C:\WINDOWS\G_Serverkey.dll
C:\WINDOWS\G_Server_hook.dll
C:\Program Files\Accoona\
C:\Program Files\newdotnet\
另外
C:\Program Files\newdotnet\是一个间谍广告软件
具体操作参考:
http://www.kill.com.cn/bnii/bnii_bdjs/2111.htm
【提示】
若正常模式下无法解决
建议进入安全模式下操作
【小常识】
若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下
或利用KILLBOX来删除
KILLBOX下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
或利用费尔木马强力清除助手来删除
费尔木马强力清除助手使用参考:
http://www.xfilt.com/tech/trojan-horse.htm