SuperDown.EXE,ShellDown.exe等清除指南
更新時(shí)間:2007年02月14日 00:00:00 作者:
1. 殺毒前關(guān)閉系統(tǒng)還原(Win2000系統(tǒng)可以忽略):右鍵 我的電腦 ,屬性,系統(tǒng)還原,在所有驅(qū)動(dòng)器上關(guān)閉系統(tǒng)還原 打勾即可。
清除IE的臨時(shí)文件:打開(kāi)IE 點(diǎn)工具-->Internet選項(xiàng) : Internet臨時(shí)文件,點(diǎn)“刪除文件”按鈕 ,將 刪除所有脫機(jī)內(nèi)容 打勾,點(diǎn)確定刪除。
關(guān)閉QQ等應(yīng)用程序。 進(jìn)入如下的操作前,請(qǐng)不要進(jìn)行任何雙擊磁盤(pán)的操作。
所有的工具都放桌面上,切記。
2.用強(qiáng)制刪除工具 PowerRMV 下載地址: http://post.baidu.com/f?kz=158203765
分別填入下面的文件(包括完整的路徑) ,勾選“抑止殺滅對(duì)象再次生成”,點(diǎn)殺滅 [ 有找不到提示的請(qǐng)忽略 ]
C:\Autorun.inf
C:\SuperDown.EXE
d:\Autorun.inf
d:\SuperDown.EXE
e:\Autorun.inf
e:\SuperDown.EXE
C:\WINDOWS\System32\ShellDown.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QQshow.exe
C:\Program Files\Common Files\System\Updaterun.exe
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys
C:\WINDOWS\system32\svchusts.exe
C:\WINDOWS\SYSTEM32\WBEM\FYGWA.DLL
C:\WINDOWS\System32\rjkxi.dll
重啟計(jì)算機(jī) 然后再進(jìn)入安全模式執(zhí)行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下進(jìn)行。
[安全模式?重啟電腦時(shí)按住F8 選擇進(jìn)入安全模式]
--------------------------------------------------------------
3. 用工具 SREng 刪除如下各項(xiàng)
下載及其使用方法看下面的鏈接,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有風(fēng)險(xiǎn),必須看懂上面的方法再操作?!?nbsp;
啟動(dòng)項(xiàng)目 -->注冊(cè)表 的如下項(xiàng)
<ShellDown.exe><C:\WINDOWS\System32\ShellDown.exe> [N/A]
<RavUptepys><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QQshow.exe> [N/A]
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A]
<{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys> [N/A]
<{5D06580A-08EB-4DD0-8425-DDBB5198B30C}><C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys> [N/A]
==================================
啟動(dòng)項(xiàng)目 -->服務(wù)-->Win32服務(wù)應(yīng)用程序下的如下項(xiàng)目
[svchost.exe / svchost.exe][Stopped/Auto Start]
<C:\WINDOWS\system32\svchusts.exe><N/A>
[Internet Protect Service / SHipING][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\FYGWA.DLL,Export 1087><Microsoft Corporation>
[Network Engine / Patterns][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\rjkxi.dll><Microsoft Corporation>
最后,WINDOWS清理助手清理 參考
http://post.baidu.com/f?kz=149133630
清除IE的臨時(shí)文件:打開(kāi)IE 點(diǎn)工具-->Internet選項(xiàng) : Internet臨時(shí)文件,點(diǎn)“刪除文件”按鈕 ,將 刪除所有脫機(jī)內(nèi)容 打勾,點(diǎn)確定刪除。
關(guān)閉QQ等應(yīng)用程序。 進(jìn)入如下的操作前,請(qǐng)不要進(jìn)行任何雙擊磁盤(pán)的操作。
所有的工具都放桌面上,切記。
2.用強(qiáng)制刪除工具 PowerRMV 下載地址: http://post.baidu.com/f?kz=158203765
分別填入下面的文件(包括完整的路徑) ,勾選“抑止殺滅對(duì)象再次生成”,點(diǎn)殺滅 [ 有找不到提示的請(qǐng)忽略 ]
C:\Autorun.inf
C:\SuperDown.EXE
d:\Autorun.inf
d:\SuperDown.EXE
e:\Autorun.inf
e:\SuperDown.EXE
C:\WINDOWS\System32\ShellDown.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QQshow.exe
C:\Program Files\Common Files\System\Updaterun.exe
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys
C:\WINDOWS\system32\svchusts.exe
C:\WINDOWS\SYSTEM32\WBEM\FYGWA.DLL
C:\WINDOWS\System32\rjkxi.dll
重啟計(jì)算機(jī) 然后再進(jìn)入安全模式執(zhí)行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下進(jìn)行。
[安全模式?重啟電腦時(shí)按住F8 選擇進(jìn)入安全模式]
--------------------------------------------------------------
3. 用工具 SREng 刪除如下各項(xiàng)
下載及其使用方法看下面的鏈接,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
【如下操作有風(fēng)險(xiǎn),必須看懂上面的方法再操作?!?nbsp;
啟動(dòng)項(xiàng)目 -->注冊(cè)表 的如下項(xiàng)
<ShellDown.exe><C:\WINDOWS\System32\ShellDown.exe> [N/A]
<RavUptepys><; C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QQshow.exe> [N/A]
<System><C:\Program Files\Common Files\System\Updaterun.exe> [N/A]
<{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys> [N/A]
<{5D06580A-08EB-4DD0-8425-DDBB5198B30C}><C:\Program Files\Common Files\Microsoft Shared\MSInfo\IEINFO5.sys> [N/A]
==================================
啟動(dòng)項(xiàng)目 -->服務(wù)-->Win32服務(wù)應(yīng)用程序下的如下項(xiàng)目
[svchost.exe / svchost.exe][Stopped/Auto Start]
<C:\WINDOWS\system32\svchusts.exe><N/A>
[Internet Protect Service / SHipING][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:\WINDOWS\SYSTEM32\WBEM\FYGWA.DLL,Export 1087><Microsoft Corporation>
[Network Engine / Patterns][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\rjkxi.dll><Microsoft Corporation>
最后,WINDOWS清理助手清理 參考
http://post.baidu.com/f?kz=149133630
相關(guān)文章
rpmsvc.exe,image11.zipMSN蠕蟲(chóng)病毒手動(dòng)刪除方法
rpmsvc.exe,image11.zipMSN蠕蟲(chóng)病毒手動(dòng)刪除方法...2007-10-10
1Sy.exe 2Sy.exe logo1_.exe禁止病毒的運(yùn)行小技巧
1Sy.exe 2Sy.exe logo1_.exe禁止病毒的運(yùn)行小技巧...2007-01-01
iexplore.exe在打開(kāi)網(wǎng)頁(yè)時(shí)CPU使用會(huì)100%的解決方法
iexplore.exe在打開(kāi)網(wǎng)頁(yè)時(shí)CPU使用會(huì)100%的解決方法...2007-04-04
多個(gè)IEXPLORE.EXE進(jìn)程,專(zhuān)殺的完美解決方案
多個(gè)IEXPLORE.EXE進(jìn)程,專(zhuān)殺的完美解決方案...2007-01-01

