清除方法(因为该程序在不停的升级中,故本方法不一定对所有情况都有效,):开始,运行里输入REGEDIT然后按回车,启动注册表编辑器。展开以下内容HKLM\System\CurrentControlSet\Services然后删除里面的FAD,Anfad,hProcess,Remote Log。删除后重启电脑,删除C:\Program Files\SearchNet文件夹,以及
C:\WINDOWS\System32\drivers\Anfad.sys
C:\WINDOWS\System32\drivers\FAD.sys
C:\WINDOWS\System32\drivers\hProcess.sys
C:\WINDOWS\System32\ServeHost.exe文件。
转自安全中国
想不到又变了C:\Program Files\SearchNet\hprocess.sys
不过不要紧我用mcafee禁止他的创建和写入