东阳海绵厂家:Trojan.Clicker.AdShow  的解决方案

来源:百度文库 编辑:神马品牌网 时间:2024/05/10 12:10:48
装了瑞星杀毒后的确可以查出来,可是每次重新启动电脑之后病毒特征还是会恢复,每次开电脑都要点击几次非常繁琐,我该怎么办?

这是我在瑞星官方网站找到的方法!
  1关闭所有IE。

  2使用任务管理器删除BCUP.exe进程。

  3打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll

  4进入系统目录。

(win2000:\\winnt\system32)

  (win98:\\windows\system)

  5删除BCUP.exe,删除BoCaiToolBall.DLL

  6打开注册表编辑器

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina文件夹

最终报告:WIN2000系统。

1.老母及其根据地:生产rdriv.sys的老母已经被我发现,它老母就是winfws.exe,隐居在\WINNT。
2.后代及其根据地:rdriv.sys在定居在\WINNT\SYSTEM32。
3.现象:
1)自作多情往外面发东西,并十分乐意帮我断开我的拨号连接!!!让我有机会去找联通的客服小姐聊天,还好联通的客服小姐比较热情!^v^,
人家说她们哪边很正常,不是服务器的原因。
2)他老母繁殖后代也非常快,他后代并且在常模式下无法删除,他老母任务管理器中用正常模式下无法结束任务。
4.
处理方法1:

  在正常模式:1,起动“任务管理器”,点击“进程”,在“映像名称”中找到“孩子他娘-winfws.exe”,然后对准“他娘-winfws.exe”单击鼠标
右键,然后在弹出的菜单上单击鼠标左键,然后再在弹出的菜单上点击“是”(对这些不要手软,但要准确!)。等到调试工具出来之后,就可以关闭调试工具!
同时不用点“是”(不好!),只要点“否”就行!
  2,接下来就是打开“注册表编辑器”,在“注册表编辑器”中选中“我的电脑”,然后压下键盘上的“F3”,并在“查找目标”中写
入“winfws.exe”后,点击“查找下一个”,接下来就是看到一个“winfws.exe”就删一个,看到两个就删一双!一直删到没有为止。
  用查找“winfws.exe”的方法,也把注册表中的“rdriv.sys”干掉。
  3,就是把隐居在\WINNT下的“winfws.exe”和定居在\WINNT\SYSTEM32的“rdriv.sys”找出来,并全干掉,当然你如果喜欢的话也可留着,
也许有一天有用着哦!不要是说我教的,我什么也没说过!谁打我PP?^v^
  4,把你硬盘全部查找一N次把所有的“winfws.exe”和“rdriv.sys”(如果rdriv.sys删除不了,就先不删除,重起电脑就可以了)找出来,并全干掉!如果不想做就去玩吧!

处理方法2:

在安全模:只要做2、3、4就行。

可以做张DOS杀毒盘,再DOS里杀毒就可以了