主題: 這有救嗎?
查看單個文章
舊 2015-04-23, 04:10 PM   #8 (permalink)
GaMNiA
長老會員
 
GaMNiA 的頭像
榮譽勳章
UID - 25903
在線等級: 級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時級別:28 | 在線時長:929小時 | 升級還需:28小時
註冊日期: 2003-01-14
文章: 1674
精華: 0
現金: 430 金幣
資產: 13278 金幣
預設

你已經解決了嗎?如果還沒的話,試試下列步驟:

1. 開啟「記事本」將下列內容存成 clean.bat,儲存到桌面並執行它。
(它只會出現一個黑色的視窗,很快就自動關閉了)
語法:
TASKKILL /F /IM ImportDelete.exe /T
TASKKILL /F /IM system.dll /T
TASKKILL /F /IM mshta.exe /T

TASKKILL /F /Q "C:\Program Files\nkgywxxiw\ImportDelete.exe"
TASKKILL /F /Q "C:\Program Files\nkgywxxiw\system.dll"
TASKKILL /F /Q "C:\Documents and Settings\All Users\Application Data\utcry\3Y20F3HW.hta"

RD /S /Q "C:\Program Files\nkgywxxiw"
RD /S /Q "C:\Documents and Settings\All Users\Application Data\utcry"
2. 重新執行 HijackThis 再按 [Scan] 一次,將下列項目打勾,並按 [Fix checked],將它清除乾淨即可。
引用:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\nkgywxxiw\ImportDelete.exe autp,
O4 - HKLM\..\Run: [RegisterDirectorytraffic] C:\Program Files\nkgywxxiw\ImportDelete.exe autp
O4 - HKLM\..\Run: [webutcry] mshta "C:\Documents and Settings\All Users\Application Data\utcry\3Y20F3HW.hta"
O4 - HKCU\..\Run: [RegisterDirectorytraffic] C:\Program Files\nkgywxxiw\ImportDelete.exe
3. 重新開機,再試試看。
__________________
GaMNiA 目前離線  
送花文章: 96, 收花文章: 318 篇, 收花: 678 次
回覆時引用此帖
有 3 位會員向 GaMNiA 送花:
a471 (2015-04-24),getter (2015-04-23),runonetime (2015-04-23)
感謝您發表一篇好文章