7939.com,7b.com.cn,9505.com,4199.com 清除工具(转)

使用方法:
1. 请必先卸载QQ, 因为 QQ 安装目录下的 Riched32.dll 被修改了,再运行QQ会再次中招
(如果只是想清除 7939.com,7b.com.cn ,可以跳过这步 )

2.
a) 下载 9541_KickThemOut_v1.zip 并放到桌面, 解包
http://www.uploadhut.com/upload/172101.rar
http://challeng.com.cn/prg/av/zs/9541_KickThemOut_v1.zip


b) 之后在桌面会多了一个 9541_KickThemOut_v1 文件夹,打开这个文件夹,运行 KickThemOut.vbs
c) 按 Yes/是 开始,之后再提示你即将开始,按 OK/确定, 桌面将会消失 (如果桌面没有消失,应该是不支持)
d) 等两至三分钟 (这时你可以去弄个泡面) , 之后会提示将要重新启动电脑, 按 OK/确定
e) 重新启动电脑后,清除就完成了!

3. 你会发现 %SYSTEMDRIVE%/Suspicious file 这个文件夹, 没有文件的可以删除了,如果有DLL文件, 欢迎提交到
john31579@yahoo.com.hk


PS: %SYSTEMDRIVE% 为环境变数,是指有 Windows/WINNT 文件夹的分区,一般是 C:/

The VBScript is written by Krazaf/tkabc
BFU.exe - 由Merijn.org,HijackThis 作者编写


如果清除不了,可以试试旧的清除工具:
4199.com/9505.com: http://forum.ikaka.com/topic.asp?board=28&artid=8188839

由于这VBS用上WMI,所以....应该只支持以下的作业系统:
-Windows 2000 Pro
-Windows XP Pro
-Windows Server 2003

暂时发现不支持的:
-Windows XP Home

新的变种会修改瑞星安装目录下的一个文件(RegWhite.usr)

 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值