回复: 浏览器被劫持瑞星免费版查不到病毒!附日志帮忙看看啊,~
1、拔掉网线,进入注册表编辑器,删除以下注册表值项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}>
2、运行SRENG扫描工具,启动项目--服务--驱动程序,删除以下驱动程序:
[4iop / 4iop0]
[ndqhoa / ndqhoa]
3、运行SRENG扫描工具,系统修复--浏览器加载项,删除以下浏览器加载项:
[]
{28C291DE-8EF2-4E53-ADF2-E410F3C966A3}
4、重启电脑,运行WINRAR压缩工具,找到和删除以下文件:
C:\WINDOWS\system32\lohfbvoesyliv.dll
C:\WINDOWS\System32\drivers\ndqhoa.sys
C:\WINDOWS\System32\DRIVERS\4iop0.sys
5、到我签名处下载WINDOWS清理助手,运行下,清理掉恶意程序和流氓软件残留。