我在打开浏览器时总要在右下角出来一个讨厌的小广告,不能直接点关闭,只要点击一下,就会进入广告网页.请高手教教我怎么取消这个广告?让它不再出现.
中病毒了``
一下是解决的办法:
一、手动清除。
请暂时关闭系统还原功能并关闭所有的IE窗口,重新使用HijackThis扫描一遍后修复以下项目,修复前请允许HijackThis保留备份。
O2 - BHO: EyeOnBrowser Class - 1272F701-349D-4DB3-BBCD-10C BDCD049FE - C:\\WINDOWS\\Downlo~1\\_IS_WEBH.dll
O4 - 启动项HKLM\\\\Run: [advapi32] RUNDLL32 C:\\WINDOWS\\Downlo~1\\_IS_ISC.DLL,isc
重启至安全模式,调用命令提示符,键入:
Del C:\\_IS_ISC.DLL /s/a回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:\\_IS_WEBH.DLL /s/a 回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:\\Windows\\backup\\*.*回车
Rd C:\\Windows\\backup回车。
打开注册表编辑器:
定位HKEY_CURRENT_USER\\Software,找到advapi32,删除!
定位HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run,找到advapi32,删除!
定位HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects,找到1272F701-349D-4DB3-BBCD-10CBDCD049FE,删除!
定位HKEY_CLASSES_ROOT\\CLSID,找到1272F701-349D-4DB3-BBCD-10CBDCD049FE,删除!
定位HKEY_CLASSES_ROOT\\CLSID,找到1CC08B2F-AFF1-11D9-9651-0003FF7E92CE,删除!
定位HKEY_CLASSES_ROOT\\无效Lib,找到1CC08B21-AFF1-11D9-9651-0003FF7E92CE,删除!
定位HKEY_CLASSES_ROOT\\无效Lib,找到7B781699-1FF6-45B6-8AA7-2CB16B587C24,删除!
成功案例:http://forum.ikaka.com/topic.asp ... =6839781&page=1。
二、半自动清除。
这个方法是“海色の月”提供的,在此表示感谢!
1、断开网络,关闭所有浏览器窗口,退出/关闭可以退出/关闭的应用程序(因为其文件_IS_*.DLL可能会插入在其它进程中);
2、结束掉Rundll32.exe进程(调用_IS_ISC.DLL);
3、结束掉Explorer.exe进程(在Explorer.exe进程里也插入了几个_IS_*.DLL文件,其中就有进程保护的DLL。另,结束掉Explorer.exe进程后,桌面、任务栏会丢失)以上步骤是为了尽量使那些_IS_*.DLL文件没有被调用,如果你对系统熟悉也可不用这样操作,只要确定当前没有_IS_*.DLL文件被调用即可;
4、把Explorer.exe进程再运行起来(恢复桌面、任务栏。也可以先进行第5步删除相关文件);
5、删除%Windows%\\Downloaded Program Files\\目录下面所有_IS_*.*文件(可以使用WinRAR,WinRAR也是一个文件浏览器用它可以浏览到一般不能直接查看的Downloaded Program Files\\目录下的文件,用WinRAR找到那些_IS_*.*,删除掉),再删除%Windows%\\backup\\目录;
6、双击导入 DEL_isc.rar (在附件中)中的REG文件,作用是删除那些东西在注册表里留下的启动项和其它信息。
成功案例:http://forum.ikaka.com/topic.asp?board=67&artid=6900411。
来源于http://forum.ikaka.com/topic.asp?board=67&artid=6909890
附件下载地址:http://www.onlinedown.net/soft/16091.htm
清除ADVAPI32.EXE和AVICAP32.EXE木马
第一种方法:
1。重启进入安全模式(启动时按F8)
2。删除下列文件
1) windows\backup\*.*
2) windows\prefetch\advapi32*.* avicap32*.*
3) window\system32\MyIMLite\*.*(如果有的话,似乎这就是源头)
4) windows\downloaded program files\0319\*.*
这个目录在windows下搜索不到,也看不到(开了显示隐藏),
可采用以下方法搞定:
首先 点 开始 /运行/ 键入cmd /确定
接下来 cd d:回车
接下来 del c:\advapi32.exe/s/a 回车
接下来 del c:\avicap32.exe/s/a 回车
接下来 del c:\MuSearch.dll/s/a 回车
3。删除注册表中与advapi32.exe avicap32.exe MuSearch.dll 相关的键值,步骤如下:
首先 点 开始 /运行/ 键入regedit 确定
然后 点 编辑 /查找/ 分别键入advapi32.exe avicap32.exe MuSearch.dll 进行查找,
找到后全部清除掉。(不妨从头到底多查几遍,一定要弄干净喔 !!!)
4。清除所有cookies,internet临时文件
另:可以从网上查到一个非常简单的办法,下载"黄山IE修复专家",解压后,重启电脑在安全模式下把"黄山IE修复专家"运行一下就可以了。天空软件站有"黄山IE修复专家"的下载地址:http://www.skycn.com/soft/14441.html
一下是解决的办法:
一、手动清除。
请暂时关闭系统还原功能并关闭所有的IE窗口,重新使用HijackThis扫描一遍后修复以下项目,修复前请允许HijackThis保留备份。
O2 - BHO: EyeOnBrowser Class - 1272F701-349D-4DB3-BBCD-10C BDCD049FE - C:\\WINDOWS\\Downlo~1\\_IS_WEBH.dll
O4 - 启动项HKLM\\\\Run: [advapi32] RUNDLL32 C:\\WINDOWS\\Downlo~1\\_IS_ISC.DLL,isc
重启至安全模式,调用命令提示符,键入:
Del C:\\_IS_ISC.DLL /s/a回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:\\_IS_WEBH.DLL /s/a 回车(注意执行删除时请务必加上/s/a这两个参数)
Del C:\\Windows\\backup\\*.*回车
Rd C:\\Windows\\backup回车。
打开注册表编辑器:
定位HKEY_CURRENT_USER\\Software,找到advapi32,删除!
定位HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run,找到advapi32,删除!
定位HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects,找到1272F701-349D-4DB3-BBCD-10CBDCD049FE,删除!
定位HKEY_CLASSES_ROOT\\CLSID,找到1272F701-349D-4DB3-BBCD-10CBDCD049FE,删除!
定位HKEY_CLASSES_ROOT\\CLSID,找到1CC08B2F-AFF1-11D9-9651-0003FF7E92CE,删除!
定位HKEY_CLASSES_ROOT\\无效Lib,找到1CC08B21-AFF1-11D9-9651-0003FF7E92CE,删除!
定位HKEY_CLASSES_ROOT\\无效Lib,找到7B781699-1FF6-45B6-8AA7-2CB16B587C24,删除!
成功案例:http://forum.ikaka.com/topic.asp ... =6839781&page=1。
二、半自动清除。
这个方法是“海色の月”提供的,在此表示感谢!
1、断开网络,关闭所有浏览器窗口,退出/关闭可以退出/关闭的应用程序(因为其文件_IS_*.DLL可能会插入在其它进程中);
2、结束掉Rundll32.exe进程(调用_IS_ISC.DLL);
3、结束掉Explorer.exe进程(在Explorer.exe进程里也插入了几个_IS_*.DLL文件,其中就有进程保护的DLL。另,结束掉Explorer.exe进程后,桌面、任务栏会丢失)以上步骤是为了尽量使那些_IS_*.DLL文件没有被调用,如果你对系统熟悉也可不用这样操作,只要确定当前没有_IS_*.DLL文件被调用即可;
4、把Explorer.exe进程再运行起来(恢复桌面、任务栏。也可以先进行第5步删除相关文件);
5、删除%Windows%\\Downloaded Program Files\\目录下面所有_IS_*.*文件(可以使用WinRAR,WinRAR也是一个文件浏览器用它可以浏览到一般不能直接查看的Downloaded Program Files\\目录下的文件,用WinRAR找到那些_IS_*.*,删除掉),再删除%Windows%\\backup\\目录;
6、双击导入 DEL_isc.rar (在附件中)中的REG文件,作用是删除那些东西在注册表里留下的启动项和其它信息。
成功案例:http://forum.ikaka.com/topic.asp?board=67&artid=6900411。
来源于http://forum.ikaka.com/topic.asp?board=67&artid=6909890
附件下载地址:http://www.onlinedown.net/soft/16091.htm
清除ADVAPI32.EXE和AVICAP32.EXE木马
第一种方法:
1。重启进入安全模式(启动时按F8)
2。删除下列文件
1) windows\backup\*.*
2) windows\prefetch\advapi32*.* avicap32*.*
3) window\system32\MyIMLite\*.*(如果有的话,似乎这就是源头)
4) windows\downloaded program files\0319\*.*
这个目录在windows下搜索不到,也看不到(开了显示隐藏),
可采用以下方法搞定:
首先 点 开始 /运行/ 键入cmd /确定
接下来 cd d:回车
接下来 del c:\advapi32.exe/s/a 回车
接下来 del c:\avicap32.exe/s/a 回车
接下来 del c:\MuSearch.dll/s/a 回车
3。删除注册表中与advapi32.exe avicap32.exe MuSearch.dll 相关的键值,步骤如下:
首先 点 开始 /运行/ 键入regedit 确定
然后 点 编辑 /查找/ 分别键入advapi32.exe avicap32.exe MuSearch.dll 进行查找,
找到后全部清除掉。(不妨从头到底多查几遍,一定要弄干净喔 !!!)
4。清除所有cookies,internet临时文件
另:可以从网上查到一个非常简单的办法,下载"黄山IE修复专家",解压后,重启电脑在安全模式下把"黄山IE修复专家"运行一下就可以了。天空软件站有"黄山IE修复专家"的下载地址:http://www.skycn.com/soft/14441.html
温馨提示:答案为网友推荐,仅供参考
第1个回答 2006-01-09
推荐1流氓软件---3721的上网助手
第2个回答 2006-01-09
不用那么费劲吧。
在腾讯的 TT 也就是qq带的那个浏览器 里有一项 智能屏蔽 选中的选项就可以了吧。比如:“过滤自动弹出式窗口”“隐藏浮动网页元素”等等。。
在腾讯的 TT 也就是qq带的那个浏览器 里有一项 智能屏蔽 选中的选项就可以了吧。比如:“过滤自动弹出式窗口”“隐藏浮动网页元素”等等。。
第3个回答 2006-01-09
装个myie或者遨游浏览器。
在选项中选广告猎手,在你不喜欢的广告形式前面打上勾。就可以屏蔽调了
不过有些网站也会被屏蔽调
在选项中选广告猎手,在你不喜欢的广告形式前面打上勾。就可以屏蔽调了
不过有些网站也会被屏蔽调
第4个回答 2006-01-09
到 上下个黄山IE修复专家就可以了。
下下来安装之后就可以直接使用,免费软件,功能强大
下下来安装之后就可以直接使用,免费软件,功能强大
第5个回答 2006-01-09
推荐使用上网助手...或修复IE