体制机制是什么意思:怎么样彻底清除smflash.ocx插件,清除过的高手进

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 05:30:22
注意看,是smflash.ocx,不是swflash.一个恶意的伪装成ShockwaveFlash的BHO~~
文件路径是%system32%
它存在时经常弹出IE的广告网站.
加载在Explorer.exe和某个SVCHOST.exe里(可能还有其他进程,我只发现这两个)
在安全模式下用魔法兔子和WIN优化大师删,删完了重启还会有.我进注册表把所有smflash.ocx的都删了,再开机,神奇了....
svchost.exe不停地调用regsvr32.exe,每秒种3次!!!知道它要干什么了吧~~~注册表某个地方写着东西..被我删掉了....
用gpedit禁用regsvr32.exe,没用.现在我只好把regsvr32.exe改成regsvr321.exe,终于不调用了...但广告还是继续....严重滴郁闷...肯定还有什么文件加载着,我不知道怎么办了..求救高手...
悬赏100或者更多...先放出30,以防高手没出现.

在安全模式下:
一、删除 WINDOWS\system32 下面的几个文件:sql32.dll,group.dll,smflash.ocx

二、打开注册表Regedit
1.在开始 -- 运行 -- Regedit
2.按 F3 ,打开注册表的查找
3.在查找框中输入 {14A21378-5BB1-4BC4-95D5-5D3F51527F6F}
4.将该键全部删除

三、重启电脑

你用360安全卫士试试看
如果还是不行,就试试微点!

重启系统,不停按f8键,进入安全模式

依次打开:开始→控制面板→性能和维护→管理工具→服务→查找Background Intelligent Transfer Services、AutoUpgrade、DNS SystemServices→右击→属性,将启动类型设置为“已禁用”,单击“应用”,最后将服务状态设置为“停止”。

接着打开注册表,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon 将右侧的Userinit=C:\WINDOWS\system32\userinit.exe,C:\WINNT\system32\cmmon.exe改为C:\WINDOWS\system32\userinit.exe 即把C:\WINNT\system32\cmmon.exe部分删除

显示所有文件:我的电脑-》工具-》文件夹选项-》查看-》
1),勾选“显示系统文件夹的内容”
2),取消“隐藏受保护的操作系统文件(推荐)”
3),选择“显示所有文件和文件夹”
然后下删除这些文件:
C:\WINNT\system32\cmmon.exe
C:\WINDOWS\SYSTEM32\TASKLIST.DLL
C:\WINDOWS\SYSTEM32\QMGR32.DLL
C:\WINDOWS\SYSTEM32\SQQ32.DLL