|
|
发表于 2006-5-12 23:13:05
|
显示全部楼层
|
这个好像超级兔子可以清楚。, R) ]) m8 r* {3 v! n' _( r- G0 y
手工清除:9 e! s% j+ P( S4 k* i+ z& w( B
1.运行regedit打开注册表,搜索“实用搜索”,找出该软件安装地址,打开安装文件夹,执行unintall.exe,卸载该软件。删除注册表内所有关于“实用搜索”的键值。/ o% X; W4 G/ o o7 O1 a x
, n$ D: [. ]; z7 n) o5 M. G7 |2.在注册表内搜索“9991.com”,删除一切“9991.com和999x.com"的键值。( i' y* N+ j5 Z: y8 W7 i) J. r$ Y" I
: \% v2 R0 v! S9 I
3.打开[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main],将start page改为www.google.com。+ K F6 Z$ w3 ^1 t- H
' ~" W/ W5 h9 x: [: E7 Z4.打开[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],查找是否有“res.exe和update.exe"的启动项,若有就删除。
7 w7 Z7 Z9 H- Y" G& f
! M( T( t3 ~: G5 M( Q5 e5.注册表内搜索“IRJIT.DLL”,删除该关于该文件的键值及文件夹。6 n. }' @; i4 `! F2 F6 O
/ [8 v3 `3 w' Q* ^ W
6.重启,并按F8进入安全模式。
" H( _' r+ ]$ Y" K9 E7 m+ U" e$ h; x
7.在安全模式下删除以下文件
; ]! ?; |+ {3 J& Y5 s& D( Z 1).“实用搜索”文件夹内的剩余文件2 c0 c( }: ]! P" }6 I3 f2 U
2)."C:\winnt\system32\wbem\irjit.dll"文件
' I( _- o4 P$ X+ S" _: Z0 o# v( C2 ` 3)."C:\Program Files\Common Files\SAND\"文件夹, B) r6 [: i. j2 ~( ~8 `9 c
4)."C:\Program Files\Common Files\Update\"文件夹5 |5 }4 M$ i/ J) O
5)."C:\Windows\system32\update.exe"文件
1 V+ F: B" s" v 6)."C:\Windows\system32\res.exe"文件& z& F' `* K7 O2 ^/ a# M/ C
7)."C:\WINDOWS\system32\up.dll"文件
. W Y1 D7 {, ^, G$ N% J( p% l 8)."C:\WINDOWS\System32\aclayer.dll"文件
. G0 d; M7 ~" J$ V+ C 9)."C:\WINDOWS\System32\aclayer.exe"文件3 }3 B' b! {. k- w! P
( ]# }. N1 I: w) m; {' _
8.重启电脑,至此该病毒被安全删除。 |
评分
-
1
查看全部评分
-
|