這樣做一次處理看看後續好了。
一、請準備以下幾款安全工具。
●SREng
http://star000star.myweb.hin...sre.ng2.zip●catchme
http://www2.gmer.n...hme.exe●修復註冊表
http://sylovanas.myweb.hin.../IEX64.reg二、開啟SREng=>左邊點選「啟動專案」=>「服務」=>「Win32服務應用程式」=> 找到以下項目。
=>勾選「修改啟動類型」=> 按下「啟動類型」之選單=>選擇「Disabled」=>按下「設置」 提示視窗,按下「是」。
[Kingsoft Antivirus WebShield Service / Kingsoft Antivirus WebShield Service][Running/Auto Start]三、執行catchme,上方選單選擇「Script」。
四、在空白處貼上以下文字腳本。
複製程式
Files to kill:
C:\ProgramData\wd\KSWebShield.exe
C:\ProgramData\wd\kwsui.dll
C:\ProgramData\wd\kswebshield.dll
五、按下Run,之後應該會跳出視窗,點確認之後回到catchme介面,點選「Restar…」會強制重啟系統。
六、回到Windows後,左邊點選「啟動專案」=>「服務」=>「驅動程式」=> 找到以下項目。
=>勾選「刪除服務」=> 按下「設置」=> 提示視窗,按下「否」<注意選擇否>
[Kingsoft Antivirus WebShield Service / Kingsoft Antivirus WebShield Service][Running/Auto Start]七、之後滑鼠點對「IEX64.reg」點兩下左鍵,匯入系統中;如果匯入過程出現錯誤視窗,請紀錄起來並且詳細說明。
八、重啟系統,看還有沒有被綁架?如果還有繼續以下步驟。
九、改前往「C:\Program Files\Internet Explorer」執行IE檢查是否還有被綁架?被綁架的網址又是?首頁設置部份顯示又是?
十、重新掃描一份SREng Log文件,並且上傳上來。