回复: 6313网址大全恶意修注册表问题解决
www.6313.com或
www.97tl.cn恶意插件在IE中植入一个叫BlockerClass的插件。
临时解决方案:
如果已经感染,可以通过打开任意本地html文件的方式打开IE(这样该病毒不会发作),然后禁用该插件(IE菜单“工具”-“管理插件”...)。
彻底清除方法:(仅供参考,后果自负!)
1.关闭所有IE窗口。还需要在任务管理器中检查有无残存的IE进程。如果不行就重新启动。
2.删除C:\Windows\surhost.dll。注意该文件有隐藏属性。
3.删除以下注册表项:
[HKEY_CLASSES_ROOT\CLSID\{EBF22F53-896C-48b1-9986-0891F7709EC9}]
[HKEY_CLASSES_ROOT\SWIHOST.Blocker]
[HKEY_CLASSES_ROOT\SWIHOST.Blocker.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EBF22F53-896C-48b1-9986-0891F7709EC9}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SWIHOST.Blocker]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SWIHOST.Blocker.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{07F17041-CD93-4D39-A2B6-39A49DCF8CF7}]
4.正常打开IE,清除IE主页设置