瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE不定时弹广告 麻烦帮我看下@有日志

123   3  /  3  页   跳转

IE不定时弹广告 麻烦帮我看下@有日志

刚用超级兔子卸载了(不是安全模式下) 重起后,有些没删掉
有个叫"亿起搜"的 兔子里面没有 我删不掉!
gototop
 

一会在安全模式卸载用兔子,再卸载一次。

关闭所有浏览窗口以及一些不必要的程序
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\system32\usercrd.dll
:\Program Files\Colorwo\Daily.dll
C:\WINDOWS\system32\amvda.dll
C:\WINDOWS\system32\syshelper.dll
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Volume Shadddsow Copyer,MessageService,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)

打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“驱动程序”勾选“隐藏以认证的微软服务”选中病毒服务71453,00, a0,ProcServ,pcmmup,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
双击打开KillBox.exe,分别删除
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\service_changk3.exe
C:\WINDOWS\setup.exe
C:\WINDOWS\eqiso_2.exe
C:\WINDOWS\Setup_012.exe
C:\WINDOWS\zzh520.exe
C:\WINDOWS\bind_40254.exe
C:\WINDOWS\tshz168.exe
C:\Program Files\Colorwo\Daily.exe
C:\WINDOWS\system32\MsServices\svchost.dll
C:\WINDOWS\System32\drivers\63906.sys
C:\WINDOWS\System32\drivers\71453.sys
C:\WINDOWS\System32\drivers\71453.sys
C:\WINDOWS\system32\drivers\ProcServ.sys
C:\WINDOWS\system32\drivers\pcmmup.sys
C:\WINDOWS\system32\usercrd.dll
:\Program Files\Colorwo\Daily.dll
C:\WINDOWS\system32\amvda.dll
C:\WINDOWS\system32\syshelper.dll
c:\windows\system32\msservices\MsService.dll
c:\windows\system32\msservices\unreg1.dll
c:\windows\system32\msservices\OldUnReg.dll
c:\windows\SVCH0ST.EXE
(删除时勾选“删除前先结束Explorer.EXE进程”不行再试着勾选"删除DLL文件前反注册此文件"
给菜鸟的东东—KillBox的使用技巧
http://forum.ikaka.com/topic.asp?board=28&artid=8160799

打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\service_changk3.exe
C:\WINDOWS\setup.exe
C:\WINDOWS\eqiso_2.exe
C:\WINDOWS\Setup_012.exe
C:\WINDOWS\zzh520.exe
C:\WINDOWS\bind_40254.exe
C:\WINDOWS\tshz168.exe
C:\Program Files\Colorwo\Daily.ex

打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定。
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,Internet Explorer”“全选”“修复"看看能不能解决问题。
gototop
 

请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931,下载,LSPFix.exe,WinsockXPFix这两个软件
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

运行LSPFix.exe
删除
quartz32.dll
附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\system32\quartz32.dll
修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下。
回到正常模式,请再扫日志粘上来。
如果总是无法修复
看以下的帖子
解决Winsock LSP“浏览器劫持”的一些方法
http://forum.ikaka.com/topic.asp?board=67&artid=8162074
gototop
 

啊谢谢 无邪 了现在没有网站弹出来了!!!
有几个病毒,进了几次安全模式才 删的掉~~
现在爽了!谢谢了~~
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT