瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 http://www.yx380.com/这个网站为什么老删不了

12   1  /  2  页   跳转

http://www.yx380.com/这个网站为什么老删不了

http://www.yx380.com/这个网站为什么老删不了

http://www.yx380.com/这个网站为什么老删不了,这个网站被 说成是个小程序,删了又自动出来到桌面。谁能解决这个问 题?
最后编辑2007-04-08 10:11:04
分享到:
gototop
 

WIN+R打开注册表 搜索含有yx380的数据,删删
gototop
 

搜不出来啊真的我打开了注册表也找不到啊
gototop
 

一样呀
gototop
 

我也一样啊.删的时候还说是系统文件!晕
gototop
 

真的晕的很啊~~~我的和你们也一样,,用最新的瑞星版本也没用!~谁知道啊~快救救我们~!!
gototop
 

我也是这个问题.晕
gototop
 

遇到同样的问题~郁闷
gototop
 

你在杀灭的时候,肯定没勾选上”抑制杀灭对象再次生成“这个选项,如果你勾上了,重启后,桌面上出现的是这个快捷方式的一个同名文件夹,注意是文件夹,不是文件。至于原理很简单,一个地方容不下两个一样名字的文件,所以这个文件夹还有扩展名的,所以这样防止了病毒再生成

杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。 
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

请用powerrmv删除下面,一个一个的按杀灭,不支持一次性,就是用prm杀完一个,再杀第二个
请注意:
一定要勾选上==抑制杀灭对象再次生成(这个选项)==再按杀灭,然后跳出来的对话框,按确定,删除完第一个,再删第二个,以此类推,然后重启自动杀除,会生成个同样文件名的文件夹(==全部工作结束后,就是所有的全部完成了,觉得干净了,可以把生成的这个同名文件夹删除)

C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys(这两个是重点,也是你这个原因的重点,个人看法)
C:\WINDOWS\wgs3.exe
C:\WINDOWS\wsttrs.exe
C:\DOCUME~1\GALLAN~1\LOCALS~1\Temp\byetmr.exe(找不到,可以直接复制地址)
C:\WINDOWS\system32\SVCH0ST.EXE
C:\WINDOWS\system32\hookdll.dll
C:\WINDOWS\system32\cdnrenew.exe
C:\WINDOWS\system32\cdnrenew.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\system32\winlib .dll
C:\WINDOWS\system32\drivers\d347bus.sys
C:\WINDOWS\system32\drivers\d347prt.sys
C:\WINDOWS\Kernelmh.exe
C:\WINDOWS\mppjds.exe

重启。。进入安全模式(最好建议到安全模式)

在用sreng删除 启动项目----注册表 --删除
<{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys>  []
    <{5D06580A-08EB-4DD0-8425-DDBB5198B30C}><C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys>  []
<wgs3><; C:\WINDOWS\wgs3.exe>  []
    <wms3><; C:\WINDOWS\wms3.exe>  []
    <wsttrs><; C:\WINDOWS\wsttrs.exe>  [N/A]
<svc><; C:\DOCUME~1\GALLAN~1\LOCALS~1\Temp\byetmr.exe>
<ravshell><; C:\WINDOWS\system32\SVCH0ST.EXE>  [N/A]
<ExFilter><; Rundll32.exe C:\WINDOWS\system32\hookdll.dll,ExecFilter solo>  []
<cmdbcs><; C:\WINDOWS\cmdbcs.exe>  [N/A]
<cdnrenew><; C:\WINDOWS\system32\cdnrenew.exe>  []
<kernelmh><; C:\WINDOWS\Kernelmh.exe>  []
<mppjds><; C:\WINDOWS\mppjds.exe>  []

启动项目--服务--驱动服务--删除如下(方法:先勾上隐藏已认证的微软项目,然后=自动刷新完毕后出来的列表,要删除哪个就选上这个项,然后勾上==删除服务==再按旁边的==设置(好像应用的一样),就这样一个一个杀
[d347bus / d347bus][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\d347bus.sys><>
[d347prt / d347prt][Running/Boot Start]
  <\SystemRoot\System32\Drivers\d347prt.sys><>
[148140 / 148140][Running/System Start]
  <2 - 系统找不到指定的文件。
[acpidisk / acpidisk][Running/]
  <2 - 系统找不到指定的文件。
><N/A>
[cdnprot / cdnprot][Stopped/]
  <2 - 系统找不到指定的文件。
><N/A>


清理完后,用windows清理助手清理下
下载地址:http://www.arswp.com/


我在网上找的大家看一下吧!


gototop
 

-o-很强大~不过太长了。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT