瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 IE被胁持了~~~~~~拜托帮帮我吧T_T!!!!!!!!!!!!!!!

12   2  /  2  页   跳转

IE被胁持了~~~~~~拜托帮帮我吧T_T!!!!!!!!!!!!!!!

==================================
文件关联
.TXT  Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  Error. [C:\WINDOWS\winhlp32.exe %1]
.INI  Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.INF  Error. [C:\WINDOWS\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
gototop
 

对电脑这东西我是白痴!!!
请大虾出手相救,小女子感激不尽
gototop
 

我看好你呦
gototop
 

运行(双击)System Repair Engineer,使用“系统修复,文件关联,勾选“全选”点“修复”使所有扩展名都恢复正常。

运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Audio ,选择“删除服务”点“设置”选择“否”

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
双击打开KillBox.exe,分别删除
C:\Program files\Internet Explorer\PLUGINS\new123.sys
(删除时勾选“删除前先结束Explorer.EXE进程”不行再试着勾选"重启后替换,选择替换为"总之要不择手段把它删除掉。
最后删除
C:\WINDOWS\zoriKey.DLL
C:\WINDOWS\zori.exe
这是灰鸽子,建议修改所有的密码。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT