这样做一次处理看看后续好了。
一、请准备以下几款安全工具。
●SREng
http://star000star.myweb.hin...sre.ng2.zip●catchme
http://www2.gmer.n...hme.exe●修复注册表
http://sylovanas.myweb.hin.../IEX64.reg二、开启SREng=>左边点选「启动专案」=>「服务」=>「Win32服务应用程式」=> 找到以下项目。
=>勾选「修改启动类型」=> 按下「启动类型」之选单=>选择「Disabled」=>按下「设置」 提示视窗,按下「是」。
[Kingsoft Antivirus WebShield Service / Kingsoft Antivirus WebShield Service][Running/Auto Start]三、执行catchme,上方选单选择「Script」。
四、在空白处贴上以下文字脚本。
复制程式
Files to kill:
C:\ProgramData\wd\KSWebShield.exe
C:\ProgramData\wd\kwsui.dll
C:\ProgramData\wd\kswebshield.dll
五、按下Run,之后应该会跳出视窗,点确认之后回到catchme介面,点选「Restar…」会强制重启系统。
六、回到Windows后,左边点选「启动专案」=>「服务」=>「驱动程式」=> 找到以下项目。
=>勾选「删除服务」=> 按下「设置」=> 提示视窗,按下「否」<注意选择否>
[Kingsoft Antivirus WebShield Service / Kingsoft Antivirus WebShield Service][Running/Auto Start]七、之后滑鼠点对「IEX64.reg」点两下左键,汇入系统中;如果汇入过程出现错误视窗,请纪录起来并且详细说明。
八、重启系统,看还有没有被绑架?如果还有继续以下步骤。
九、改前往「C:\Program Files\Internet Explorer」执行IE检查是否还有被绑架?被绑架的网址又是?首页设置部份显示又是?
十、重新扫描一份SREng Log文件,并且上传上来。