使用费尔木马强力清除助手(可到down.45its.com下载)删除以下文件: c:\program files\internet explorer\iexplore32.sys c:\program files\internet explorer\plugins\wn_sys8x.sys c:\windows\downloaded program files\ichatx.dll
2.删除后,使用SREng(可到down.45its.com下载)修复下面各项:
系统修复-- 浏览器加载项之如下项删除: [] <C:\Program Files\Internet Explorer\IEXPLORE32.Sys> [] <C:\Program Files\Internet Explorer\PLUGINS\Wn_Sys8x.Sys> [iChatX Object] <C:\WINDOWS\Downloaded Program Files\ichatx.dll>
最后:Windows清理助手或360安全卫士进行系统清理.
电脑软硬件应用网备注:该劫持案例是通过网友SREng日志分析所得,可能个别存在差异,如无以上选项可跳过.其它案例参考:《主页被改为main.94ak.com(TxHMoU.Exe,soS.Exe)手动解决》
|