【求助】difh.exe如何彻底删除
进行如下操作后,重启动之后未发现该病毒,但是上网之后再次出现,望大虾们帮助下小弟,谢谢!
开始→运行→输入services.msc,打开“服务”→查找Windows Update Manager →双击→启动类型→禁止→停止→应用→确定。禁止Windows Update Manager这个服务
重启
ALT+CTRL+DELETE调出任务管理器,终止119070697.tmp的进程,如果有的话。
关闭所有浏览窗口以及一些不必要的程序
运行Hijackthis,扫描结束后在下列选项前打上勾,然后选"修复""(如果有的话)
O1 - Hosts: 255.255.255.255 ar.atwola.com atdmt.com avp.ch avp.com avp.ru awaps.net ca.com dispatch.mcafee.com download.mcafee.com download.microsoft.com downloads.microsoft.com engine.awaps.net f-secure.com ftp.f-secure.com ftp.sophos.com go.microsoft.com liveupdate.symantec.com mast.mcafee.com mcafee.com msdn.microsoft.com my-etrust.com nai.com networkassociates.com office.microsoft.com phx.corporate-ir.net secure.nai.com securityresponse.symantec.com service1.symantec.com sophos.com spd.atdmt.com support.microsoft.com symantec.com update.symantec.com updates.symantec.com us.mcafee.com vil.nai.com viruslist.ru windowsupdate.microsoft.com www.avp.ch www.avp.com www.avp.ru www.awaps.net www.ca.com www.f-secure.com www.kaspersky.ru www.mcafee.com www.my-etrust.com www.nai.com www.networkassociates.com www.sophos.com www.symantec.com www.trendmicro.com www.viruslist.com www.viruslist.ru www3.ca.com
O2 - BHO: ie - {4959FC63-F7FB-44F6-8AB8-7751099D4188} - E:\WINNT\system32\iedns.dll
O2 - BHO: BHelper - {8A4280AD-9B37-4922-A51D-73F3C3A32AF7} - E:\WINNT\system32\msibm\cfsbho.dll
O4 - 启动项HKLM\\Run: [Microsoft (R) Windows Update Manager] C:\difh.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - NT 服务: Windows Update Manager (UpdateManager) - Unknown owner - C:\difh.exe (file missing)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
E:\WINNT\TEMP(删除这个文件夹中所有能删除的东东)
E:\WINNT\system32\iedns.dll