瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 QQ尾巴清除办法--2005/2/18更新【推荐】

«89101112131415»   12  /  17  页   跳转

QQ尾巴清除办法--2005/2/18更新【推荐】

佩服
gototop
 

引用:
【赤道冰山的贴子】送你一张贺卡,请不要忘记你的朋友!
http://www.3721see.com/myfriend/index.htm
这个要怎么解决!!
谢谢了!
我的也中了这个,这么解决,各位高手帮帮忙啊
...........................

在安全模式下删除:
%Windows%\win32.dll
%Windows%\ws32.exe
%System%\Service.exe
%System%\slime.exe
%System%\slserve.exe
%System%\SP00LSV.DLL
%System%\SP00LSV.EXE
%System%\system.exe
%System%\system32.exe

并删除它们的启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
slime = %System%\slime.exe
appService = %System%\Service.exe
system32 = %System%\system32.exe
slService = %System%\slserve.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
ws_d = %Windows%\ws32.exe

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
ws_d = %Windows%\ws32.exe

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce]
ScanRegedit = %System%\SP00LSV.EXE

编辑SYSTEM.INI文件中Shell = Explorer.exe Explorer.exe %Windows%\ws32.exe为Shell = Explorer.exe(Windows 9x);
在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %Windows%\ws32.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。

%Windows%
表示系统Windows目录,即Windows(9x/XP/2003)或WINNT(NT/2000);
比如:C:\Windows\或C:\WINNT\等。
%System%
表示系统目录System目录,即SYSTEM(9x)或System32(NT/2000/XP/2003);
比如:C:\WINDOWS\SYSTEM\或C:\WINNT\System32\或C:\Windows\System32\等。
gototop
 

送你一张贺卡,请不要忘记你的朋友!
http://www.3721see.com/myfriend/index.htm
这个要怎么解决!!
谢谢了!
gototop
 

到注册表编辑器里删除这个位置:
HKEY_CLASSES_ROOT\CLSID\{9F352324-0FC5-41b4-99E2-E0757AFFFEF7}
删除HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\SharedTaskScheduler下的{9F352324-0FC5-41b4-99E2-E0757AFFFEF7}
删除member和services.exe的启动项,重新启动计算机后删除以下文件:
%Windows%\services.exe
%System%\bhjx.dll
%System%\member.exe
%System%\winmem.exe
%System%\WinSocks.dll
系统目录或桌面上可能存在的a1.exe、a2.exe、a3.exe。
谢谢 但是我不知道如何删除member和services.exe的启动项
bhjx.dll文件删除不了
gototop
 

Good
gototop
 

当你收到这个祝福的时候说明有人在默默关心你,请不要把这个心愿放在心里。否则这个心愿会在96小时后离开你。 将这个网页送给您的朋友,寄上默默的诚意以及淡淡的祝福~,看看会发生什么...
http://www.3721see.com/myfriend/index.htm


这个病毒,我杀了两天都杀不了,谢谢高手能指点迷津。
gototop
 

在安全模式下打开注册表编辑器,删除以下键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run: slime = %System%\slime.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run: appService = %System%\Service.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run: system32 = %System%\system32.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run: slService = %System%\slserve.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices: ws_d = %Windows%\ws32.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run: ws_d = %Windows%\ws32.exe
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce: ScanRegedit = %System%\SP00LSV.EXE
修复SYSTEM.INI文件中Shell = Explorer.exe Explorer.exe %Windows%\ws32.exe为Shell = Explorer.exe(Windows 9x/ME);
注册表编辑器中“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,修复“Shell”的内容“Explorer.exe %Windows%\ws32.exe”为“Explorer.exe”(Windows NT/2000/XP/2003)。
然后删除以下文件:
%Windir%\win32.dll
%Windir%\ws32.exe
%System%\Service.exe
%System%\slime.exe
%System%\slserve.exe
%System%\SP00LSV.DLL(注意是数字0不是字母o)
%System%\SP00LSV.EXE(注意是数字0不是字母o)
%System%\system.exe
%System%\system32.exe
gototop
 

晚上,我也运用了第111楼的做法,就是找不到那些文件。输入那些文件,都说没有。怎么办呢
gototop
 

晚上,我也运用了第111楼的做法,就是找不到那些文件。输入那些文件,都说没有。怎么办呢
gototop
 

今天又去杀毒了,可还是做无用功啊。55555555555
gototop
 
«89101112131415»   12  /  17  页   跳转
页面顶部
Powered by Discuz!NT