前天家人的电脑莫名其妙的重启,系统报各种各样的错误,NOD32杀毒软件不停的报错。
检查步骤:
1.打开IE发现有珊瑚虫的工具条,进入添加删除程序找不到珊瑚虫工具条的卸载(以前我记得这个工具条是可以卸载的,但这次没有)
2. 打开注册表检查启动项。启动项里有N个流氓软件的启动。清理启动项的时候无法删除yok.exe启动。删除后会自动被添加上。
3. 打开超级兔子的IE修复检查系统中的流氓软件。检查到yok等等流氓软件,但只有yok这个ie插件无法删除。
4.运行autoruns工具 取消了ie所有的插件。但是刷新后珊瑚虫的工具条又会添加到IE的插件启动项里,启动的dll文件指向到yok文件夹下的一个dll文件!删除yok文件夹刷新後yok文件夹依然存在。
工具下载地址:
http://abcd.com.cn/thread-19-1-1.html对以上的操作总结:
流氓软件关键进程是常住系统内存的,它以定期检查的形式不断的检查流氓软件的启动项和主程序文件,如果发现主程序不在的话马上会自动生成。包括注册表启动项。
因为一些流氓软件的不完善导致多个个流氓软件中有冲突,常见症状ie无法打开,打开後鼠标键盘在网页中不好使等等莫名奇妙的毛病。
删除方法:
运行RkUnhooker软件,然后关闭所有系统钩子,打开注册表启动项删除注册表的yok启动,刷新一下,这次没有被添加。这说明yok写了个系统钩子来实时监控他的启动和主程序.查RkUnhooker的钩子当中会有个******.sys(sys文件很多但我记不清文件名了)文件记住他的名称和地址。运行xdelbox1.1强行删除工具。把这个sys文件和yok下的所有exe和dll文件地址和名称添加到删除列表中然后删除。
RkUnhooker软件 下载地址:
http://abcd.com.cn/thread-21-1-1.html重启后用超级兔子检查清除yok残留项,打开注册表删除启动中的yok启动项,打开autoruns删除ie项中的所以组件。
打开ie速度不错,系统也没有在报错。
以上的方法我也经常用它来删除一些杀毒软件发现不了或者是删除不了的病毒,效果非常的不错!
本人文笔不好,让大家遭罪了,如有问题可留言给我!
这两天本来准备写个详细点的yok工具条删除办法,没想到装了几个yok工具条都可以在添加删除里卸载。所以先这样吧!
有很多yok工具条是珊瑚虫捆绑上去的!