» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[电脑] 受不了了,怎么清除sharehelper?

用 HijackThis 扫描,贴个日志看看
http://download.pchome.net/php/dl.php?sid=19179


TOP

仅供参考
楼主装了工行的网上银行,如果实在清除不了,还是重装系统为好

1、先用 RogueCleaner 备份注册表
2、启动到安全模式
3、运行 RogueCleaner 清除一下,打开 IE 清空缓存文件
4、运行 HijackThis 看还有没有下面的东东,如果有清除之
F3 - REG:win.ini: load=C:\WINDOWS\system32\772i5c3.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\inituser.exe,C:\WINDOWS\system32\netsend.exe
O2 - BHO: BHelper Class - {F2E37336-BFDB-409B-8D0E-6F013C438B20} - C:\WINDOWS\772o5c31.dll
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINDOWS\772d5c30.dll

5、打开 文件夹选项 的 打开 显示所有文件和文件夹
看 C:\WINDOWS 和 C:\WINDOWS\system32 下有没有 iebar.exe、772i5c3.exe、772o5c31.dll、772d5c30.dll、netsend.exe、NetSend.dll、NetSend_Hook.dll、Gamekey.dll 删除
C:\Program Files\Common Files IE-Bar\iebar.exe 删除
打开注册表编辑器 点击“开始” “运行”,输入“Regedit.exe”,确定。
点击菜单“编辑” “查找”,“查找目标”输入“NetSend.exe”,点击确定,我们就可以找到灰鸽子的服务项(此例为NetSend_Server)。
删除整个NetSend_Server项
6、删除 C:\WINDOWS\temp 里面的文件
C:\Documents and Settings\“当前用户名”\Local Settings下。“bikkibakki”是用户登录时使用的用户名,找到“Temp”文件夹的路径就是C:\Documents and Settings\bikkibakki\Local Settings\Temp。
删除“Temp”文件夹中的所有文件。
7、运行 LSPFix
正常是3项



TOP

发新话题
     
官方公众号及微博