手动清除win32.loader.c病毒的方法
2007-11-14 22:06
148 查看
1.双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
打开%system32%文件夹(默认C:/Windows/system32)
单击菜单栏下方的搜索按钮 全部或部分文件名中 输入*door0.dll
记住所有*door0.dll的名称
(熟悉sreng的朋友可以通过HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks的相应键值找到他们)
.打开Xdelbox
在 添加旁边的框中 分别输入
C:/Program Files/Common Files/fjOs0r.dll
C:/Program Files/Internet Explorer/OnlO0r.bak
C:/Program Files/Internet Explorer/OnlO0r.dll
C:/WINDOWS/system32/mhdoor0.dll
C:/WINDOWS/system32/wodoor0.dll
C:/WINDOWS/system32/55550.dll
C:/WINDOWS/system32/csdoor0.dll
C:/WINDOWS/system32/wldoor0.dll
C:/WINDOWS/system32/wgdoor0.dll
C:/WINDOWS/system32/dadoor0.dll
C:/WINDOWS/system32/dh3oor0.dll
C:/WINDOWS/system32/qjdoor0.dll
C:/WINDOWS/system32/rxdoor0.dll
C:/WINDOWS/system32/wddoor0.dll
C:/WINDOWS/system32/tldoor0.dll
C:/WINDOWS/system32/zxdoor0.dll
C:/WINDOWS/system32/mydoor0.dll
C:/WINDOWS/system32/qhdoor0.dll
C:/WINDOWS/system32/cqdoor0.dll
C:/WINDOWS/system32/fydoor0.dll
输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后会有一个系统菜单选择选择Go Xdelbox To Del Files
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
3.重启计算机以后
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>
打开%system32%文件夹(默认C:/Windows/system32)
单击菜单栏下方的搜索按钮 全部或部分文件名中 输入*door0.dll
记住所有*door0.dll的名称
(熟悉sreng的朋友可以通过HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks的相应键值找到他们)
.打开Xdelbox
在 添加旁边的框中 分别输入
C:/Program Files/Common Files/fjOs0r.dll
C:/Program Files/Internet Explorer/OnlO0r.bak
C:/Program Files/Internet Explorer/OnlO0r.dll
C:/WINDOWS/system32/mhdoor0.dll
C:/WINDOWS/system32/wodoor0.dll
C:/WINDOWS/system32/55550.dll
C:/WINDOWS/system32/csdoor0.dll
C:/WINDOWS/system32/wldoor0.dll
C:/WINDOWS/system32/wgdoor0.dll
C:/WINDOWS/system32/dadoor0.dll
C:/WINDOWS/system32/dh3oor0.dll
C:/WINDOWS/system32/qjdoor0.dll
C:/WINDOWS/system32/rxdoor0.dll
C:/WINDOWS/system32/wddoor0.dll
C:/WINDOWS/system32/tldoor0.dll
C:/WINDOWS/system32/zxdoor0.dll
C:/WINDOWS/system32/mydoor0.dll
C:/WINDOWS/system32/qhdoor0.dll
C:/WINDOWS/system32/cqdoor0.dll
C:/WINDOWS/system32/fydoor0.dll
输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启计算机以后会有一个系统菜单选择选择Go Xdelbox To Del Files
类似dos的界面滚动完毕以后 病毒就被删除了
之后他会自动重启进入正常模式
3.重启计算机以后
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>
相关文章推荐
- IRC后门病毒及手动清除方法
- 手动清除克邻大盗病毒的方法(蓝屏:nvmini.sys)
- 灰鸽子病毒手动清除方法
- 随机6位数_xeex.exe下载者的手动清除方法
- 手动清除memcached缓存方法
- SDWebImage手动清除缓存的方法
- SDWebImage使用——一个可管理远程图片加载的类库+ SDWebImage手动清除缓存的方法
- 手动清除rundll2kxp.exe病毒的方法,无需专杀
- 手动清除memcached里面的缓存方法
- 所有文件夹都变成1KB文件夹快捷方式病毒的手动清除方法
- 软件安装过程中产生的临时文件&&手动清除系统拉圾8大方法
- 所有文件夹都变成1KB文件夹快捷方式病毒的手动清除方法
- 熊猫烧香变种spoclsv.exe的手动清除方法
- 【捡肥皂】,sql挂起清除工具 MS SQL2000挂起工具,无毒绿色,MSSQL手动清除挂起方法
- SDWebImage手动清除缓存的方法
- 手动清除操作系统内隐藏病毒文件的方法
- Win32.LostLove 病毒分析及清除方法
- QQ自动发送文件病毒消息的手动清除方法正文分析错误
- SDWebImage手动清除缓存的方法
- 手动清除memcached缓存方法