跳出Realplayer.exe进程和www.7939.com的病毒好像进化了,手动杀要怎么做?

王朝知道·作者佚名  2009-06-16
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 反病毒
 
問題描述:

前两天按http://zhidao.baidu.com/question/***********.html的方法手动杀毒,可以成功.但从昨天开始Realplayer.exe进程就隔几分钟就跳出来,手动杀一下就安静一下,但没多久又跳出来了.用了好多方法都杀不干净,人都快气疯了!WINDOWS/TEMP中总是出来一些会自动调用的文件,还有一个v***********的RAR文件,删了又出现.我的瑞星是最新版的下载版,是正式注册用户.但在安全模式下也没能解决这个问题.各种反木马软件也用了,无效.

现在只好来此求教高手有什么新招了!

參考答案:

毒前关闭系统还原:右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。

清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1. hijackthis打勾修复如下各项

R3 - URLSearchHook: SrchHook Class - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - C:\PROGRA~1\CNNIC\Cdn\iesrch.dll (file missing)

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 baidu.com

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 sohu.com

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 sina.com

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 sina.com.cn

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 163.com

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 google.com

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 qq.com

O1 - Hosts: 59.34.197.239

O1 - Hosts: 59.34.197.239 hao123.com

O1 - Hosts: 59.34.197.239 ttlttt.com

O1 - Hosts: 59.34.197.239 about:blank

2 置顶1工具killbox 分别填入如下的文件 选择“重启后删除”。

注意一次删多个文件的方法 看懂再操作。

C:\WINDOWS\system32\Realplayer.exe

C:\WINDOWS\system32\intranet.exe

c:\WINDOWS\system32\COMAdEvent.dll

3 SRENG删除

启动项目 -->注册表

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

<intranet><C:\WINDOWS\system32\intranet.exe> []

4 专杀工具清除

浏览器加载项[MyIEHelper Class]

{16B770A0-0E87-4278-B748-2460D64A8386} <C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5002.dll, N/A>

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航