病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记
« 清除sys2.pif、z.exe病毒不断跳出RUNDLL对话框 »
分享到:

IE首页被改为www.6700.cn二例

第一例:IE首页被改为:http:// www .6700.cn /?u,解决方案如下:

1.删除以下文件:
c:\windows\system32\msvc.dll
c:\windows\system32\drivers\svchost.exe
c:\windows\system32\drivers\yxwwawps.sys
c:\windows\system32\drivers\tppwrif.sys
c:\windows\system32\drivers\pek6ze7.sys
c:\documents and settings\all users\application data\microsoft\office\system\ntptdb.sys
c:\windows\system32\drivers\hb1g.sys
c:\windows\system32\drivers\ferdr.sys

2.使用SREng继续处理以下:

启动项目 -- 注册表之如下项删除:
[Raver]    <rundll32 %SystemRoot%\system32\msvc.dll,_CheckSystem@16>

启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Server Access Manager / Server Access Manager]    <C:\WINDOWS\system32\drivers\svchost.exe>

启动项目 -- 服务-- 驱动程序之如下项禁用:
[System Services / yxwwawps]    <\SystemRoot\system32\drivers\yxwwawps.sys>
[TPPWRIF / TPPWRIF]    <System32\drivers\Tppwrif.sys>
[pek6ze / pek6ze7]    <\SystemRoot\System32\DRIVERS\pek6ze7.sys>
[ntptdb / ntptdb]    <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>
[hb1 / hb1g]    <\SystemRoot\System32\DRIVERS\hb1g.sys>
[ferdr / ferdr]    <\??\C:\WINDOWS\system32\Drivers\Ferdr.sys>

第二例:IE首页被改为:http:// www. 6700.cn/?r,解决方案如下:

1.删除以下文件:
c:\windows\system32\syschk.exe
c:\windows\system32\drivers\dhjcdbdl.sys
c:\windows\system32\maufzjihlpijc.dll

2.使用SREng继续处理以下:

启动项目 -- 注册表之如下项删除:
[SystemCheck]    <%SystemRoot%\system32\syschk.exe>

启动项目 -- 服务-- 驱动程序之如下项删除:
[dhjcdbdl / dhjcdbdl]    <\SystemRoot\system32\drivers\dhjcdbdl.sys>

系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\maufzjihlpijc.dll>

转载时请注明:转载自 Storm_Center  原文地址:http://www.stormcn.cn/post/79.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]