结束进程:
C:\WINDOWS\system32\NTdhcp.exe
用HijackThis修复(如何修复请参考
http://forum.ikaka.com/topic.asp?board=28&artid=7259392中有关HijackTHis的部分):
O2 - BHO: MICROQIL2 - {832C0563-0820-4fef-83D8-418261DBC233} - C:\WINDOWS\system32\RAdminl.dll
O2 - BHO: NewWeb Controller - {9ACEEE30-143F-471A-AA45-72B061FE7D60} - C:\WINDOWS\system32\WinSC64.dll
O2 - BHO: MacroMediapd - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINDOWS\system32\microapmddt.dll
O4 - HKLM\..\Run: [res] C:\WINDOWS\system32\res.exe
O4 - HKLM\..\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
O4 - HKLM\..\Run: [LoadService] C:\WINDOWS\system32\LoadService.exe
O4 - HKLM\..\Run: [supdate2.dll] RUNDLL32.EXE C:\WINDOWS\system32\supdate2.dll,Run
控制面板-性能与维护-管理工具-服务,找到Computer Storage→双击→启动类型→禁止→停止→应用→确定。终止Computer Storage这个服务。
然后在注册表(开始菜单-运行,输入regedit按回车即可进入)中展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
删除WIDETS项目文件夹
删除:
C:\WINDOWS\system32\res.exe
C:\WINDOWS\system32\NTdhcp.exe
C:\WINDOWS\system32\LoadService.exe
C:\WINDOWS\system32\supdate2.dll
C:\WINDOWS\system32\RAdminl.dll
C:\WINDOWS\system32\WinSC64.dll
C:\WINDOWS\system32\microapmddt.dll
c:\windows\system32\wbem\irjit.dll
【提示】
若正常模式下无法解决
建议进入安全模式下(重启电脑,按住F8,选择“安全模式”或“SAFE MODE”按回车即可进入安全模式)操作
【小常识】
若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下
或利用KILLBOX来删除
KILLBOX下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213或利用费尔木马强力清除助手来删除
费尔木马强力清除助手使用参考:
http://www.xfilt.com/tech/trojan-horse.htm做完以上的步骤后,再参考
http://forum.ikaka.com/topic.asp?board=28&artid=7866296恢复瑞星的正常运转。
楼主对某些操作特别是注册表的修改可能不明白,如果是这样不要自己贸然动手,最好找身边比较懂的人帮忙操作。