PC6下载站

分类分类

教你如何清除恶意插件

关注+2009-11-04作者:

本篇教大家如何清除恶意插件:

感染恶意软件现象:
    1.自动捆绑安装,系统速度变慢,没有卸载项/无法卸载
    2.强制安装无法删除,弹出广告匡,干扰其它软件正常运行。

一.借助专业清除软件

    可供查杀恶意软件的工具多达数十款,其中查杀效果较好的有: 360 安全卫士、超级兔子上网精灵、恶意软件清理助手、 金山毒霸的清理专家、 Windows 流氓软件清理大师、流氓软件杀手、瑞星卡卡上网助手等。最好在安全模式下运行这些清除软件,这样查杀更为彻底。
  
    1.重启系统,进入安全模式运行最新版的360度安全卫士扫描、清理;同时用金山毒霸的清理专家扫描、清理。
    结果肯定还会留下几个顽固的可执行程序插件或动态链接插件,还好不论是360度还是金山清理专家它都会提示你插件的路径。安路径找到文件,直接删除,如无法删除,进安全模式下删除,如仍无法删除,(哈哈,够顽固吧)把它移到一个新建文件夹下,重启后直接把文件夹删除,这一类插件往往是嵌入到系统程序里的,没关系,重启后相当一部分系统会自动回复的。

    经过上面重复几次的操作,应该能解决问题。再次扫描,杀毒,确认系统干净了。

    2.用超级兔子清除:
    (1).首先下载超级兔子,HijackThis.exe ,SREng.exe
    运行 -- “超级兔子”--   点击 ---超级兔子修复专家 -- 按下一步 ---按一键清除 -- 完成--下一步--如果没有弹出专业卸载,就关掉,运行超级兔子清理王==有就忽略此步--7.7版本可以卸载141种流氓软件,有的软件需要在安全模式下删除,所以建议机子安装了乱78糟的重启进入安全模式再行卸载!
    (2).补充要点:
    超级兔子还可以优化开,关机速度,所以如果你觉得你家机子有必要进行优化的话那就运行。
    IE问题是非常棘手的,很多时候因为盗版XP原因,出现的象qq-ZONE无法浏览(也有可能是flash版本太低),或者IE经常关闭,假死等!可以使用超级兔子ie修复专家进行修复,或者重新安装

    (3).继续优化HijackThis使用:
    流氓软件告一段落,接下来使用HijackThis使机子全面加速,把残留在机子的垃圾一一搞定。

    首先要认识一下hijackthis--(点击查看瑞星网站对此软件的介绍)
    开始清理--运行“hijackthis”--点击 do a system scan only (只对系统进行扫描,上一个按纽是扫描并且生成一份日记)-- 运行IE,输入www.baidu.com---对你不认识的进程,或者程序搜索--例如O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctFMon.exe
    输入ctfmon.exe我们知道这个进程是微软输入法的--输入正常进程不要修复--机子太干净了没反面例子--对恶意的程序前面打勾--点fix checked--搞定

    如果有010项目的大家要注意了,建议去卡卡社区,或者金山论坛求助!卡卡社区论坛使用: http://forum.ikaka.com/topic.asp?board=67&artid=8125594
   卡卡社区金山论坛都是置顶文章,介绍太详细了,这里就不罗嗦了

二.手工清除

   (一).IE莫名跳窗应该是恶意程序作怪,可以按以下方法修复:
  1、重新注册IE项,修复IE注册。在“ 开始”------“ 运行”中
  输入命令regsVR32actxprxy.dll确定
  输入命令regsvr32shdocvw.dll确定
  重新启动,下载专业清除软件(下面有介绍)查有没有恶意软件,木马等并用其IE修复功能修复IE和注册表,用流氓软件杀手或微软恶意软件清除工具清除一些难卸载的网站插件。

  下载KillBox,在C:\ProgramFiles\InternetExplorer\目录下,把LIB目录或Supdate.log删除。
    KillBox 是一个删除任意文件的利器,它不管这个文件是EXE还是DLL等其它文件,也不管这个文件是正在运行中,还是被系统调用了,KillBox 都可以简单几步就将文件删除.
太平洋下载中心:http://dl.pconline.com.cn/html_2/1/66/id=10794&pn=0.html
   
  2.跳窗网页可能保留在HOSTS,一经上网就先触发该网址为默认,就会自动打开,检查HOSTS:
  用记事本在C:\WINDOWS\system32\drivers\etc\目录下打开HOSTS,在里面检查有没有网址,有则删除。或在前面加127.0.0.1,保存后屏蔽掉。

  3.如果是弹出的信使:
  从“ 开始”---“ 运行”,输入命令:
     netstopmsg
     netstopalert
    即终止信使服务。下载360安全卫士进行系统清理即可。

   (二).还可以可以尝试用下面方法手工将其清除。具体方法如下:

    第一步:重启计算机,开机按 F8 键,选择进入安全模式。
    第二步:删除浏览器的 Internet 临时文件、 Cookies 、历史记录和系统临时文件。
    第三步:在“控制面板”→“添加或删除程序”中查找恶意软件,如果存在将其卸载。找到恶意软件的安装目录,将其连同其中的文件一并删除。
    第四步:在“运行”中输入“ regedit " ,进入注册表编辑器,在注册表中查找是否存在含有恶意软件的项、值或数据,如果存在,将其删除。

    以上四步完成以后,重启计算机进入正常模式,通常恶意软件即可被清除。

展开全部

相关文章

更多+相同厂商

热门推荐

  • 最新排行
  • 最热排行
  • 评分最高
排行榜

    点击查看更多

      点击查看更多

        点击查看更多

        说两句网友评论

        • 0回复

          广东清远联通 客人

        我要评论...
        取消