电脑教程网  
| 电脑入门教程 | 操作系统教程 | 电脑优化教程 | 电脑知识技术 | 多媒体教程 | 网站制作教程 | 数据库教程 | 办公软件教程 | 电脑硬件教程 | 电脑作图教程 | 软件开发教程 | 组网技术教程 | 网络安全教程 | 网络编程教程 | 网络运营教程 | 应用软件下载 |
  当前位置:主页>病毒防治教程>文章内容
手动删除yok工具条
来源:abcd论坛 作者:雨枫 发布时间:2007-11-21  
前天家人的电脑莫名其妙的重启,系统报各种各样的错误,NOD32杀毒软件不停的报错。

检查步骤:

1.打开IE发现有珊瑚虫的工具条,进入添加删除程序找不到珊瑚虫工具条的卸载(以前我记得这个工具条是可以卸载的,但这次没有)

2. 打开注册表检查启动项。启动项里有N个流氓软件的启动。清理启动项的时候无法删除yok.exe启动。删除后会自动被添加上。

3. 打开超级兔子的IE修复检查系统中的流氓软件。检查到yok等等流氓软件,但只有yok这个ie插件无法删除。

4.运行autoruns工具 取消了ie所有的插件。但是刷新后珊瑚虫的工具条又会添加到IE的插件启动项里,启动的dll文件指向到yok文件夹下的一个dll文件!删除yok文件夹刷新後yok文件夹依然存在。
工具下载地址:http://abcd.com.cn/thread-19-1-1.html

对以上的操作总结:

流氓软件关键进程是常住系统内存的,它以定期检查的形式不断的检查流氓软件的启动项和主程序文件,如果发现主程序不在的话马上会自动生成。包括注册表启动项。

因为一些流氓软件的不完善导致多个个流氓软件中有冲突,常见症状ie无法打开,打开後鼠标键盘在网页中不好使等等莫名奇妙的毛病。

删除方法:

运行RkUnhooker软件,然后关闭所有系统钩子,打开注册表启动项删除注册表的yok启动,刷新一下,这次没有被添加。这说明yok写了个系统钩子来实时监控他的启动和主程序.查RkUnhooker的钩子当中会有个******.sys(sys文件很多但我记不清文件名了)文件记住他的名称和地址。运行xdelbox1.1强行删除工具。把这个sys文件和yok下的所有exe和dll文件地址和名称添加到删除列表中然后删除。
RkUnhooker软件 下载地址:http://abcd.com.cn/thread-21-1-1.html

重启后用超级兔子检查清除yok残留项,打开注册表删除启动中的yok启动项,打开autoruns删除ie项中的所以组件。

打开ie速度不错,系统也没有在报错。

以上的方法我也经常用它来删除一些杀毒软件发现不了或者是删除不了的病毒,效果非常的不错!

本人文笔不好,让大家遭罪了,如有问题可留言给我!

这两天本来准备写个详细点的yok工具条删除办法,没想到装了几个yok工具条都可以在添加删除里卸载。所以先这样吧!

有很多yok工具条是珊瑚虫捆绑上去的!


(阅读次数:
上一篇:服务器arp病毒的发现和处理   下一篇:arp病毒原理
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论
  热点文章
·服务器arp病毒的发现和处理
·arp病毒的攻击原理和发现技巧
·arp病毒原理
·什么是arp?--网络协议arp
·如何手动发现ARP病毒?
  相关文章
·arp病毒原理
·服务器arp病毒的发现和处理
·arp病毒的攻击原理和发现技巧
·什么是arp?--网络协议arp
·如何手动发现ARP病毒?
123   最新推荐
计算机教程网