手动解决方法:
1.下载sreng2:http://www.motoyi.com/Down/Noted/200705/Down_28.shtml
打开SReng,删除启项(详细步骤:打开SREng-启动项目-注册表):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] <{91B1E846-2BEF-4345-8848-7699C7C9935F}><C:\windows\system32\SysYH.bak> []
重启后删除C:\windows\system32\SysYH.bak(如遇提示无法删除文件,下载费尔木马强制删除器工具进行强制删除)。
费尔木马强制删除器工具下载:http://www.motoyi.com/Down/Noted/200706/Down_68.shtml
并查找SysYH为名字的扩展名,例如SysYH.tmp等,那是他们记录获得帐号密码的文件,也删除。
最后一定要记得修改QQ密码。。。。
|