不会游泳

享受coding的乐趣
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

查杀insthx.exe和down(0).exe

Posted on 2006-10-07 17:18  pengjun  阅读(5306)  评论(4编辑  收藏  举报
杀毒前清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

1 用工具killbox 分别填入如下的文件 选择“重启后删除”。
注意一次删多个文件的方法 看懂再操作。
killbox的下载及其用法见: http://post.baidu.com/f?kz=126275178
C:\WINNT\system32\dllhook.dll
F:\Program Files\HFEE\SVOHOST.EXE
C:\WINNT\system32\insthx.exe
C:\WINNT\msn.exe
C:\WINNT\IEflash.dll
C:\WINNT\system32\IEflash.dll
重启计算机 然后再进入安全模式执行如下的操作
-------------------------------
以下的操作都要求安全模式下进行。
[安全模式?重启电脑时按住F8 选择进入安全模式]
-------------------------------
2 SRENG删除 http://post.baidu.com/f?kz=126273778
启动项目 -->注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MicroQC]
<WinlogonNotify: MicroQC><IEflash.dll> []
启动项目 -->服务
[Gemote Access Connection Manager / Gemote Access Connection ManagerGemote Access Connection Manager]
<C:\WINNT\system32\Down(0).exe><N/A>
[Portable Media Serial Numbe / Portable Media Serial Numbe]
<C:\WINNT\msn.exe><N/A>

3 如下这项用SRENG编辑 不是删除切记。方法见http://post.baidu.com/f?kz=126273778

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINNT\system32\userinit.exe,,"F:\Program Files\HFEE\SVOHOST.EXE" un userinit.exe> []
点击这项 编辑为
<Userinit><C:\WINNT\system32\userinit.exe,> 逗号不可省略