这个东西是合法渠道安装的,有些是顽固病毒,工具根本清楚不掉,自己动手吧。比如你的deskadtop就是桌面媒体,是bho插件,通过合法渠道挟持浏览器的。都是广告程序。我就以deskipn.dll举例,你动手杀杀看,其他的类似,有些步骤没有就跳过。
准备工具:
IceSword 1.20,360Safe(奇虎360安全卫士).
步骤:
1:查找 deskipn.dll,ntservice32.dll等与桌面媒体插件
相关的dll和文件,在IceSword里删除。
清空C:\WINDOWS\Downloaded Program Files里面的内容。
2:运行--regedit,查找deskipn.dll,ntservice32.dll,好像还有deskadtop等
,确定位置在IceSword中找到注册表对应的位置,删除。在
注册表中按F3继续搜索,在IceSword删除。
3:运行360safe,查找到插件。提示重新启动才可以删除,
实际操作证明并不能删除。暂时不重新启动,在360safe中
点中deskipn.dll,安全卫士提示 正运行的注册表键值,在
IceSword中逐次删除各项&键值。
4:msconfig中禁止相关项目。
绝对实际操作。已经删除deskipn.dll文件,其实它也困扰
了我好几天哦。实在不行就联系我,qq54323934
migaofeng@163.com
第一个病毒你在F8安全模式下杀。
第二个病毒可以查找到这个文件名字,直接删除,完毕后在注册表里也删下。优化大师也可以,用垃圾文件清除。这个木马是上网留下的IE缓存,可以直接删的。
下个木马杀客(天空软件站,第二个)再在安全模式下杀毒,保证行!!!
在开始里的运行输入:regedit.exe进行对注册表进行残留清除