jzhone
2011-11-29 21:51:44 +08:00
这类病毒挺久的了,如果用杀软不能正常清理干净的话可以如下手杀:
1、任务管理器结束如下进程:Fun.exe, dc.exe, SVIQ.exe
2、打开启动管理器(运行——msconfig)关闭不相关的启动项
3、打开注册表编辑器(运行——regedit)删除如下键值:
dc、fun、dc2k5 的HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
load, run 的HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
4、跳转到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 键值,然后编辑键值为 explorer.exe
5、清除注册表如下项目:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc2k5
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Fun
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Load
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Run
6、最后用 unlock 等工具删除以下文件:
%Windir%\Help\Other.exe
%Windir%\inf\Other.exe
%Windir%\system\Fun.exe
%Windir%\System32\config\Win.exe
%Windir%\System32\WinSit.exe
%Windir%\dc.exe
%Windir%\SVIQ.exe
%Windir%\System32\NWB.dat
c:\PNga.txt
%Windir%\wininit.ini
完成