清除方法:
下载冰刃和SREng
冰刃下载:http://www.motoyi.com/Down/Noted/200704/Down_10.shtml
SREng下载:http://www.motoyi.com/Down/Noted/200705/Down_28.shtml
关闭不必要的进程,断开网络
1、打开冰刃,看到IE和CMD的进程关掉,还有system.exe(C:\Windows\下的),就是那个灰鸽子``因为是Hook隐藏,所以IS会以红色显示,也把他关闭咯``
2、使用冰刃“文件”功能,删除:
C:\Windows\system\11.exe
C:\Windows\system32\11.exe
C:\Windows\system\11.bat
C:\Windows\system\11.vbs
C:\Windows\system32\servet.exe
C:\Windows\systems.exe
3、打开SREng,删除:
服务(详细步骤:打开SREng-启动项目-win32服务应用程序)
[Windows InstallService / WindowsDown][Stopped/Auto Start] <C:\winnt\system32\servet.exe><N/A>
[smss / smss][Running/Auto Start] <C:\winnt\systems.exe><N/A>
OK,然后修改QQ、Mail等密码,重启``完事```
|