✔ 最佳答案
請跟以下去清除virus
1.關閉系統還原功能,進安全模式,執行SREng,點Boot Items,在Registry分頁刪除下列兩項:
<{5CEA2D14-E3C1-4EA7-BCFD-C79FC6EF28A7}> [N/A]
<{894C0068-46AC-4F59-A140-EDE0DABA776C}> [N/A]
2.開DOS視窗(命令提示字元),執行下列指令:
regsvr32 /u 3083.dll
regsvr32 /u off1win.dll
regsvr32 /u rarext.dll
假如出現錯誤,可以不必理會
3.下載Process Explorer回來執行,在Find選單下執行Find Handle or DLL選項,在Substring欄裡分別輸入3083.dll、off1win.dll及rarext.dll進行搜尋,若下方有資料出現,請抄下Process名稱
http://download.sysinternals.com/Files/ProcessExplorer.zip
4.執行Icesword,倘若在第3步驟沒有搜尋到任何資料,可以直接到File畫面下刪除下列三支檔案:
D:\WINDOWS\debug\userMode\3083.dll
D:\WINDOWS\off1win.dll
C:\Program Files\rarext.dll
假如在第3步驟有出現資料,那麼請利用Process功能,逐一選取方才抄下的Process,按滑鼠右鍵選Module Information,然後找出上述三支dll檔案點Unload(Force)進行卸載,記住務必把所有被dll注入的Process都卸載完成,否則會無法成功刪除病毒檔案。卸載完成後即可刪除上述檔案
5.刪除完畢,請重新開機回正常模式,再仔細檢查一次,只要上述三支問題檔案沒再重生,就算解除狀況,可以重新啟動系統還原功能
你之前一定係去個某一個網站以中毒的