45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

onligamo.exe,krnln.fnr(HackTool.Win32.AldHack)病毒的清除教程

电脑软硬件应用网 45IT.COM 时间:2007-05-30 10:52 作者:teYqiu

  网络上有文章称krnln.fnr 是易语言的打包运行库文件,但既然杀软报了(因该是误报,但是要处理的话就按下文操作,目前只有NOD32 才误报,卡巴等没有问题。。。切记切记!)

  网友提供的日志:(略,如需原日志请联系本站编辑或者参考原作)

  解决方法:

  1. 操作前请先关闭系统还原(Win9X 2000系统可以忽略):

  右键“我的电脑”-属性-系统还原,在所有驱动器上关闭系统还原打勾即可。

  清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。

  关闭QQ等应用程序。进行如下操作前,请不要进行任何双击打开磁盘的操作。所有下载的病毒处理工具都直接放桌面上。

  2.使用强制删除工具 PowerRMV

  分别填入下面的文件(包括完整的路径) ,勾选“抑止杀灭对象再次生成”,点杀灭 【如有找不到文件的提示的请忽略错误继续下一个操作即可】

 C:\Program Files\Common Files\onligamo.exe
C:\DOCUME~1\ysliu\LOCALS~1\Temp\E_4\krnln.fnr
C:\DOCUME~1\ysliu\LOCALS~1\Temp\E_4\HtmlView.fne
C:\DOCUME~1\ysliu\LOCALS~1\Temp\E_4\shell.fne
C:\DOCUME~1\ysliu\LOCALS~1\Temp\E_4\internet.fne
C:\DOCUME~1\ysliu\LOCALS~1\Temp\E_4\RegEx.fne

  重启计算机,然后连续按F8直到出现选择界面, 选择进入安全模式。执行如下的操作:

  3. 使用工具 SREng 进行如下的操作:

  【打开SREng后提醒“函数的内容与预期值不符他们可能被一些恶意的软件所修改”的错误请忽略,装杀软后的正常修改。】

 启动项目 -->注册表 的如下项删除
[]

  重启计算机后,用360安全卫士把能检测到的全选后点清除/删除

  PS:强烈建议QQ卸载后重装一下。注意修改QQ 网络游戏的帐号密码等。 

  关于上文提到的软件均可到down.45it.com下载或者查看原文下载地址。

  电脑软硬件应用网编辑小龙注:本文来源:teYqiu的BOLG,作者teYqiu,本站进行了整理和部分修改,如作者对此有疑问或建议请联系我们, 我们将做相关处理。

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识