瑞星报警病毒Adware.win32.Adplayer.d并弹出窗口加载加载 C:windowos\system32\wuweb.ocx(建议设置顶固)

来源:百度知道 编辑:UC知道 时间:2024/07/08 00:25:25
有时打开网页瑞星报警病毒Adware.win32.Adplayer.d并弹出窗口加载加载 C:windowos\system32\wuweb.ocx时出错拒绝访
删除后,打开网页依旧报警。
用EWIDO查杀未发现异常。
用windows清理助手扫描发现可清理对象(POPIE变种)下边是关联的文件
C:\WINDOWS\SYSTEM32\MSXML3.CPL
HKEY_CLASSES_ROOT\CLSID\{A566AC17-56A7-4746-A12E-494745ED4D3F}
HKEY_CLASSES_ROOT\TYPELIB\{458F8E83-575C-481D-B95D-E1C4314F8360}
HKEY_CLASSES_ROOT\XBHO.XPRO
HKEY_CLASSES_ROOT\XBHO.XPRO.1
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A566AC17-56A7-4746-A12E-494745ED4D3F}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{A566AC17-56A7-4746-A12E-494745ED4D3F}
HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{458F8E83-575C-481D-B95D-E1C4314F8360}
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{A566AC17-56A7-4746-A12E-494745ED4D3F}
和C:\WINDOWS\HELP\188

1、重启电脑进入安全模式;
(重启后按住 F8 键不放,然后选择安全模式)
2、开始 - 运行 - 输入 msconfig - 启动 - 只留 IMJPMIG\TINTSETP\ctfmon 注意TINTSETP可能有两个,两个都留着;其他的除了杀毒软件以外全部取消。
3、反键(反键特别重要)打开(就是鼠标的右键)C ,:C:\Documents and Settings\Administrator\Local Settings\Temp文件夹(Administrator是你登陆的用户名),将里面的全部删除;C:\Documents and Settings\Administrator\Local Settings\Temporary Internet File*里面的文件也全部删除;
4、反键(反键特别重要)打开所有盘根目录,然后工具 - 文件夹选项 - 查看 - 将“隐藏受保护的操作系统文件(推荐)”的勾勾取消 - 确定 - 然后看里面是否有隐藏 exee 、bat 、com、dll 等可执行文件,如果有就删除;
5、至于捆绑了 IE 的病毒一般解决方案是:在不能使用 IE 的情况下,用RealPlayer的浏览功能打开雅虎助手的主页(在 IE 内核没有被损坏的情况下),用强力修复它。
6、也可以查看系统按里面中毒时间段的文件,如果有可执行文件,就删除(确保不是你刚刚安装的软件的情况下)
7、重新启动电脑;
8、然后下载杀毒软件安装

下载免费奇虎360安全卫士,按照提示打补丁就好了。

http://www.skycn.com/soft/21730.html
现在就做,正是网络空闲时候,病毒少,速度快。

用“卡巴斯基”用了你台机可能会慢一点,不过杀毒能力很强。

下载360安全卫士,打补丁就好了

瑞星很垃圾
还是金山好一