http://www.6700.cn/?tn=1027284

来源:百度知道 编辑:UC知道 时间:2024/09/23 01:27:40

什么意思

6700这个狗皮膏药确实让人厌恶,其实他并不是病毒,只不过是个大流氓而已,不删除也无大碍,但这种行为确实让人厌恶,但很怪无论是安全卫士360还是卡吧,还有什么杀毒软件,兔子等对其都无能为力。如果对电脑菜不能再菜的就不要试图删了。我只结合我自己的删除方法告诉大家,希望能帮助大家。
首先这个烂东西是利用伪装成驱动设备被系统在启动时调用,来修改注册表和IE的首页的。如何找出这个设备驱动能,首先要从控制面板中的系统项目,进入设备管理器,在菜单中的查看项目中选择“显示隐藏的设备”后,即出现“非即插即用驱动程序”(一定要选择“显示隐藏的设备”,否则看不到“非即插即用驱动程序”。这里有很多驱动名称,因为这个烂东西在这里驱动名称是随即产生的,所以很难确定是哪个,只能一个个去排除,但有个节省时间的办法找到,就是,这个名字因为是随即的,所以这个名称根本就是毫无含义的字母组合如sbyugg之类,还有一个特点就是查看这个设备的属性(用鼠标选择该设备,鼠标右键选属性)‘驱动程序’页的“驱动程序详细信息”的按键是灰色,然后选择停用,这时看不出系统变化,只有重新启动电脑,才会看到这个停用的设备打个红叉。把你自己怀疑的设备停用,过程中系统会问是否重新电脑,答“否”,然后把所怀疑的设备一一停用。然后把IE的首页改成空白。然后重新启动,看看是否首页,如果没有被改,那就恭喜你找到这个烂东西了,然后分组启用,重新启动,查看IE首页是否被改,好缩小目标,直到找出这个烂东西为止,最后用“卸载”即可,这样就完成了。如果想把这个驱动文件也删除,就要使用安全卫士360了,再未卸载之前,打开安全卫士的‘常用’项的‘系统全面诊断’页中,按‘导出诊断报告’在报告的041项目中可以按顺序找到该设备名称,然后同行后面就是对应的相应驱动文件,如O41 - sbyugg - sbyugg - C:\WINDOWS\system32\drivers\fvjutn.sys - - -之类的,这个fyjutn.sys就是罪魁祸首了,卸载停用后进可删去了。这个文件是30K,大小为30336字节,可以直接在目录WINDOWS\system32\drivers\中找。也许这类东西变种,大小会有所变化,但找到它的方法不会变的。这个方法非常有效,有