特把教程贴上来。如果哪位兄弟的机器也正在遭受这广告的强奸。可以去试试。
IE右下角广告:
一、手动清除。
请暂时关闭系统还原功能并关闭所有的IE窗口,重新使用HijackThis扫描一遍后修复以下项目,修复前请允许HijackThis保留备份。
O2 - BHO: EyeOnBrowser Class - {1272F701-349D-4DB3-BBCD-10CBDCD049FE} - C:WINDOWSDownlo~1_IS_WEBH.dll
O4 - 启动项HKLM\Run: [advapi32] RUNDLL32 C:WINDOWSDownlo~1_IS_ISC.DLL,isc
以上这个步骤,我没有操作。我是从下面开始的。
重启系统至安全模式,调用命令提示符,键入:
Del C:_IS_ISC.DLL /s/a回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:_IS_WEBH.DLL /s/a 回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:Windowsbackup*.*回车
Rd C:Windowsbackup回车。
打开注册表编辑器:(别说你找不到注册表,不会的看这,开始---运行----“regedit” 回车)
定位HKEY_CURRENT_USERSoftware,找到advapi32,删除!
定位HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,找到advapi32,删除!
定位HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects,找到{1272F701-349D-4DB3-BBCD-10CBDCD049FE},删除!
定位HKEY_CLASSES_ROOTCLSID,找到{1272F701-349D-4DB3-BBCD-10CBDCD049FE},删除!
定位HKEY_CLASSES_ROOTCLSID,找到{1CC08B2F-AFF1-11D9-9651-0003FF7E92CE},删除!
定位HKEY_CLASSES_ROOT无效Lib,找到{1CC08B21-AFF1-11D9-9651-0003FF7E92CE},删除!(这个我没有找到,后来用注册表的搜索,搜索到了。直接删掉)
定位HKEY_CLASSES_ROOT无效Lib,找到{7B781699-1FF6-45B6-8AA7-2CB16B587C24},删除!!(这个我没有找到,后来用注册表的搜索,搜索到了。直接删掉)
从新启动到正常模式。你会发现强奸你系统多年的广告不见了。本机测试至发贴时未再出现过。
二、半自动清除。这个方法本人没有试过,出什么问题与本人概无关系!
这个方法是“海色の月”提供的,在此表示感谢!
1、断开网络,关闭所有浏览器窗口,退出/关闭可以退出/关闭的应用程序(因为其文件_IS_*.DLL可能会插入在其它进程中);
2、结束掉Rundll32.exe进程(调用_IS_ISC.DLL);
3、结束掉Explorer.exe进程(在Explorer.exe进程里也插入了几个_IS_*.DLL文件,其中就有进程保护的DLL。另,结束掉Explorer.exe进程后,桌面、任务栏会丢失)以上步骤是为了尽量使那些_IS_*.DLL文件没有被调用,如果你对系统熟悉也可不用这样操作,只要确定当前没有_IS_*.DLL文件被调用即可;
4、把Explorer.exe进程再运行起来(恢复桌面、任务栏。也可以先进行第5步删除相关文件);
5、删除%Windows%Downloaded Program Files目录下面所有_IS_*.*文件(可以使用WinRAR,WinRAR也是一个文件浏览器用它可以浏览到一般不能直接查看的Downloaded Program Files目录下的文件,用WinRAR找到那些_IS_*.*,删除掉),再删除%Windows%backup目录;
6、双击导入 DEL_isc.rar (在附件中)中的REG文件,作用是删除那些东西在注册表里留下的启动项和其它信息。
IE右下角广告:
一、手动清除。
请暂时关闭系统还原功能并关闭所有的IE窗口,重新使用HijackThis扫描一遍后修复以下项目,修复前请允许HijackThis保留备份。
O2 - BHO: EyeOnBrowser Class - {1272F701-349D-4DB3-BBCD-10CBDCD049FE} - C:WINDOWSDownlo~1_IS_WEBH.dll
O4 - 启动项HKLM\Run: [advapi32] RUNDLL32 C:WINDOWSDownlo~1_IS_ISC.DLL,isc
以上这个步骤,我没有操作。我是从下面开始的。
重启系统至安全模式,调用命令提示符,键入:
Del C:_IS_ISC.DLL /s/a回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:_IS_WEBH.DLL /s/a 回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:Windowsbackup*.*回车
Rd C:Windowsbackup回车。
打开注册表编辑器:(别说你找不到注册表,不会的看这,开始---运行----“regedit” 回车)
定位HKEY_CURRENT_USERSoftware,找到advapi32,删除!
定位HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun,找到advapi32,删除!
定位HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects,找到{1272F701-349D-4DB3-BBCD-10CBDCD049FE},删除!
定位HKEY_CLASSES_ROOTCLSID,找到{1272F701-349D-4DB3-BBCD-10CBDCD049FE},删除!
定位HKEY_CLASSES_ROOTCLSID,找到{1CC08B2F-AFF1-11D9-9651-0003FF7E92CE},删除!
定位HKEY_CLASSES_ROOT无效Lib,找到{1CC08B21-AFF1-11D9-9651-0003FF7E92CE},删除!(这个我没有找到,后来用注册表的搜索,搜索到了。直接删掉)
定位HKEY_CLASSES_ROOT无效Lib,找到{7B781699-1FF6-45B6-8AA7-2CB16B587C24},删除!!(这个我没有找到,后来用注册表的搜索,搜索到了。直接删掉)
从新启动到正常模式。你会发现强奸你系统多年的广告不见了。本机测试至发贴时未再出现过。
二、半自动清除。这个方法本人没有试过,出什么问题与本人概无关系!
这个方法是“海色の月”提供的,在此表示感谢!
1、断开网络,关闭所有浏览器窗口,退出/关闭可以退出/关闭的应用程序(因为其文件_IS_*.DLL可能会插入在其它进程中);
2、结束掉Rundll32.exe进程(调用_IS_ISC.DLL);
3、结束掉Explorer.exe进程(在Explorer.exe进程里也插入了几个_IS_*.DLL文件,其中就有进程保护的DLL。另,结束掉Explorer.exe进程后,桌面、任务栏会丢失)以上步骤是为了尽量使那些_IS_*.DLL文件没有被调用,如果你对系统熟悉也可不用这样操作,只要确定当前没有_IS_*.DLL文件被调用即可;
4、把Explorer.exe进程再运行起来(恢复桌面、任务栏。也可以先进行第5步删除相关文件);
5、删除%Windows%Downloaded Program Files目录下面所有_IS_*.*文件(可以使用WinRAR,WinRAR也是一个文件浏览器用它可以浏览到一般不能直接查看的Downloaded Program Files目录下的文件,用WinRAR找到那些_IS_*.*,删除掉),再删除%Windows%backup目录;
6、双击导入 DEL_isc.rar (在附件中)中的REG文件,作用是删除那些东西在注册表里留下的启动项和其它信息。
机票
2008/11/10 03:34
哈哈!挺好机票
机票
2008/11/08 05:08
哈哈!挺好机票
机票
2008/11/07 04:25
哈哈!挺好机票
机票
2008/11/06 04:19
哈哈!挺好机票
机票
2008/11/05 04:02
哈哈!挺好机票
机票
2008/11/03 03:26
哈哈!挺好机票
机票
2008/11/02 04:54
哈哈!挺好机票
机票
2008/10/30 04:22
哈哈!挺好机票
机票
2008/10/11 04:45
哈哈!挺好机票
机票
2008/10/08 04:44
友情链接:国际机票
分页: 1/3
1 2 3
1 2 3
自荐信应包含哪些主要内容
我所使用的WordPress插件



2005/10/16 16:42 
