12   2  /  2  页   跳转

关不了的对话框【求助】

运行SREng2,使用“启动项目”--注册表--删除
C:\WINDOWS\rund1132.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SVCH0ST.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IEXPL0RE.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SC0NFIG.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TIMPLATF0RM.exe
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys

运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
Windows DHCP Service
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除: 
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\rund1132.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\清空文件夹
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys

C:\WINDOWS\system32\twunk32.exe
参考
http://forum.ikaka.com/topic.asp?board=28&artid=8237996
gototop
 

个人经验是,如果病毒关闭了瑞星的监控程序,那一般都是开机就在运行~那我首先使用优化大师关闭病毒程序开机运行,然后再升级瑞星病毒库,然后借助瑞星杀之!
gototop
 

谢谢前辈,照您的方法做了,但是
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\清空文件夹
没有找到DOCUME~1文件夹
C:\Program Files\Internet Explorer\PLUGINS\CDown.sys
C:\WINDOWS\system32\twunk32.exe
没有找到文件
不知道会不会有什么关系
gototop
 

真的很高兴,我这是我第一次手动完成删除工作,虽然不明白为什么,只是按部就班,但是至少这是一个好的开始,我会继续学习
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT