問題並不複雜啊,應該容易弄......

來源: 2005-05-18 10:14:49 [舊帖] [給我悄悄話] 本文已被閱讀:

你的機器100%是中了spyware,除了捆綁在IE的BHO裏外,應該在任務中有某幾個進程在運行,一旦終止並刪除其中一個,另一個馬上自動重新生成那個文件並運行,我試過幫一個客戶修過類似情況的機器,而且比你現在還嚴重,任何管理器根本打不開,msconfig/regedit不能運行,運行後馬上自動關掉

解決辦法:
開機到安全模式,用spyware之類的工具掃描BHO鍵值,然後把可疑的都刪除(記下鍵值指向的文件名,一般多為dll),隻留下你熟悉的flashget/acrobat reader之類的有用鍵值

刪除剛才記下的鍵值所指向的文件

運行任務管理器,查看進程,發現可疑的終止並刪除文件
如果不能終止,可用以下命令強行關閉:
ntsd -c q -p "PID值"

運行regedit,清理Run鍵值可疑鍵值,如果有子鍵值的,刪除

Good Luck!!