1.双击我的
电脑
,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
打开%system32%文件夹(默认C:/Windows/system32)
单击菜单栏下方的搜索按钮 全部或部分文件名中 输入*door0.dll
记住所有*door0.dll的名称
(熟悉sreng的朋友可以通过HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks的相应键值找到他们)
.打开Xdelbox
在 添加旁边的框中 分别输入
C:/Program Files/Common Files/fjOs0r.dll
C:/Program Files/Internet Explorer/OnlO0r.bak
C:/Program Files/Internet Explorer/OnlO0r.dll
C:/WINDOWS/system32/mhdoor0.dll
C:/WINDOWS/system32/wodoor0.dll
C:/WINDOWS/system32/55550.dll
C:/WINDOWS/system32/csdoor0.dll
C:/WINDOWS/system32/wldoor0.dll
C:/WINDOWS/system32/wgdoor0.dll
C:/WINDOWS/system32/dadoor0.dll
C:/WINDOWS/system32/dh3oor0.dll
C:/WINDOWS/system32/qjdoor0.dll
C:/WINDOWS/system32/rxdoor0.dll
C:/WINDOWS/system32/wddoor0.dll
C:/WINDOWS/system32/tldoor0.dll
C:/WINDOWS/system32/zxdoor0.dll
C:/WINDOWS/system32/mydoor0.dll
C:/WINDOWS/system32/qhdoor0.dll
C:/WINDOWS/system32/cqdoor0.dll
C:/WINDOWS/system32/fydoor0.dll
输入完一个以后 点击旁边的添加 按钮 被添加的文件 将出现在下面的大框中
然后一次性选中 (按住ctrl)下面大框中所有的文件
右键 单击 点击 重启立即删除
重启
计算机
以后会有一个系统菜单选择选择Go Xdelbox To Del Files
类似dos的界面滚动完毕以后
病毒
就被删除了
之后他会自动重启进入正常模式
3.重启计算机以后
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>