请问怎么删除这病毒-Adware.Betterinternet
HKLM\SOFTWARE\Microsoftwindows\currentVersion\RunonceEX\800Adware.Betterinternet重新装了系...
HKLM\SOFTWARE\Microsoft windows\currentVersion\RunonceEX\800Adware.Betterinternet
重新装了系统,一下载东西就死机(开了RAYSOURCE,迅雷,电驴,视屏一起)。之前的系统怎么开都不会死机的。郁闷。就扫毒去,扫出这玩意。请高手指点!
补充下:用的是AVG扫毒的。谢谢先 m(_ _)m
请问我可以直接删除注册表上的这个内容吗?
HKLM\SOFTWARE\Microsoft windows\currentVersion\RunonceEX\800--删了? 展开
重新装了系统,一下载东西就死机(开了RAYSOURCE,迅雷,电驴,视屏一起)。之前的系统怎么开都不会死机的。郁闷。就扫毒去,扫出这玩意。请高手指点!
补充下:用的是AVG扫毒的。谢谢先 m(_ _)m
请问我可以直接删除注册表上的这个内容吗?
HKLM\SOFTWARE\Microsoft windows\currentVersion\RunonceEX\800--删了? 展开
5个回答
展开全部
用金山网盾试试,蛮好的用的
1. 更新病毒定义。
2. 运行完整的系统扫描,并删除所有检测为 Adware.Binet 的文件。
3. 删除添加到注册表中的键。
4. 删除 Belt.ini 和 Belt.inf(如果找到)。
5. 如果需要,删除受感染的 .cab 文件。
有关每个步骤的详细信息,请参阅以下指导。
1. 更新病毒定义
要获得最新的病毒定义,请启动 Symantec 程序并运行 LiveUpdate。
2. 扫描和删除文件
1. 启动 Norton AntiVirus 并确保其配置为扫描所有文件。有关详细信息,请参阅文档:如何配置 Norton AntiVirus 以扫描所有文件。
2. 运行完整的系统扫描。
3. 如果任何文件被检测为 Adware.Binet,请记下路径和文件名,然后单击“删除”。
注意:如果 Symantec 防病毒产品报告无法删除检测到的文件,请记下其路径和文件名。然后使用 Windows 资源管理器找到并删除该文件。如果在 Windows 资源管理器中无法删除文件,则以安全模式重新启动计算机。有关指导,请参阅文档:如何以安全模式启动计算机。
3. 从注册表中删除值
注意:对系统注册表进行任何修改之前,赛门铁克强烈建议您最好先替注册表进行一次备份。对注册表的修改如果有任何差错,严重时将会导致数据遗失或档案受损。只修改指定的注册表键。如需详细指示,请阅读「如何备份 Windows 注册表」文件。
1. 单击“开始”,然后单击“运行”。(将出现“运行”对话框。)
2. 键入 regedit 然后单击“确定”。(将打开注册表编辑器。)
3. 导航至以下键:
HKEY_CLASSES_ROOT\CLSID\{000006B1-19B5-414A-849F-2A3C64AE6939}
HKEY_CLASSES_ROOT\TypeLib\{690BCCB4-6B83-4203-AE77-038C116594EC}
HKEY_CLASSES_ROOT\Interface\{4534CD6B-59D6-43FD-864B-06A0D843444A}
HKEY_CLASSES_ROOT\BiDll.BiDllObj.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BiDll.BiDllObj.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{000006B1-19B5-414A-849F-2A3C64AE6939}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4534CD6B-59D6-43FD-864B-06A0D843444A}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000006B1-19B5-414A-849F-2A3C64AE6939}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{690BCCB4-6B83-4203-AE77-038C116594EC}
4. 导航至以下键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
5. 在右窗格中,删除值:
<Filename of Adware> = <Path to Adware>
6. 退出注册表编辑器。
4. 删除 .ini 和 .inf 文件
搜索系统以查找 Belt.ini/Susp.ini 和 Belt.inf/Susp.inf 文件;如果找到,将其删除。
根据您的操作系统执行下面相应的操作:
* Windows 95/98/Me/NT/2000
1. 在 Windows 任务栏上,单击“开始”>“查找”或“搜索”>“文件或文件夹”。
2. 确保“搜索范围”设置为 (C:) 并选中了“包含子文件夹”。
3. 在“名称”或“搜索目标”框中,键入(或复制并粘贴)文件名:
Belt.ini Belt.inf
or
Susp.ini Susp.inf
4. 单击“开始查找”或“立即搜索”。
5. 删除显示的文件。
* Windows XP
1. 在 Windows 任务栏上,单击“开始”>“搜索”。
2. 单击“所有文件和文件夹”。
3. 在“全部或部分文件名称”框中,键入(或复制并粘贴)文件名:
Belt.ini Belt.inf
or
Susp.ini Susp.inf
4. 验证“在这里寻找”设置为“本地硬盘”或 (C:)。
5. 单击“更多高级选项”。
6. 选中“搜索系统文件夹”。
7. 选中“搜索子文件夹”。
8. 单击“搜索”。
9. 删除显示的文件。
5. 删除受感染的 .cab 文件
如果在 Windows 系统的 Temp 文件夹中的 .cab 文件中检测到该威胁,则 Symantec 防病毒程序将报告无法将其删除。如果发生这种情况,请手动删除它。
1. 在 Windows 任务栏上,单击“开始”>“运行”。
2. 键入下列内容,然后单击“确定”:
%temp%
3. 单击“编辑”菜单 >“全选”。
4. 按 Delete 键,然后单击“是”确认。如果显示 Windows 无法删除文件的消息,请重新启动计算机并重复步骤 1 到 3。如果仍然显示该消息,请直接选择并删除具有 .cab 扩展名的文件。
1. 更新病毒定义。
2. 运行完整的系统扫描,并删除所有检测为 Adware.Binet 的文件。
3. 删除添加到注册表中的键。
4. 删除 Belt.ini 和 Belt.inf(如果找到)。
5. 如果需要,删除受感染的 .cab 文件。
有关每个步骤的详细信息,请参阅以下指导。
1. 更新病毒定义
要获得最新的病毒定义,请启动 Symantec 程序并运行 LiveUpdate。
2. 扫描和删除文件
1. 启动 Norton AntiVirus 并确保其配置为扫描所有文件。有关详细信息,请参阅文档:如何配置 Norton AntiVirus 以扫描所有文件。
2. 运行完整的系统扫描。
3. 如果任何文件被检测为 Adware.Binet,请记下路径和文件名,然后单击“删除”。
注意:如果 Symantec 防病毒产品报告无法删除检测到的文件,请记下其路径和文件名。然后使用 Windows 资源管理器找到并删除该文件。如果在 Windows 资源管理器中无法删除文件,则以安全模式重新启动计算机。有关指导,请参阅文档:如何以安全模式启动计算机。
3. 从注册表中删除值
注意:对系统注册表进行任何修改之前,赛门铁克强烈建议您最好先替注册表进行一次备份。对注册表的修改如果有任何差错,严重时将会导致数据遗失或档案受损。只修改指定的注册表键。如需详细指示,请阅读「如何备份 Windows 注册表」文件。
1. 单击“开始”,然后单击“运行”。(将出现“运行”对话框。)
2. 键入 regedit 然后单击“确定”。(将打开注册表编辑器。)
3. 导航至以下键:
HKEY_CLASSES_ROOT\CLSID\{000006B1-19B5-414A-849F-2A3C64AE6939}
HKEY_CLASSES_ROOT\TypeLib\{690BCCB4-6B83-4203-AE77-038C116594EC}
HKEY_CLASSES_ROOT\Interface\{4534CD6B-59D6-43FD-864B-06A0D843444A}
HKEY_CLASSES_ROOT\BiDll.BiDllObj.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BiDll.BiDllObj.1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Explorer\Browser Helper Objects\{000006B1-19B5-414A-849F-2A3C64AE6939}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4534CD6B-59D6-43FD-864B-06A0D843444A}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000006B1-19B5-414A-849F-2A3C64AE6939}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{690BCCB4-6B83-4203-AE77-038C116594EC}
4. 导航至以下键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
5. 在右窗格中,删除值:
<Filename of Adware> = <Path to Adware>
6. 退出注册表编辑器。
4. 删除 .ini 和 .inf 文件
搜索系统以查找 Belt.ini/Susp.ini 和 Belt.inf/Susp.inf 文件;如果找到,将其删除。
根据您的操作系统执行下面相应的操作:
* Windows 95/98/Me/NT/2000
1. 在 Windows 任务栏上,单击“开始”>“查找”或“搜索”>“文件或文件夹”。
2. 确保“搜索范围”设置为 (C:) 并选中了“包含子文件夹”。
3. 在“名称”或“搜索目标”框中,键入(或复制并粘贴)文件名:
Belt.ini Belt.inf
or
Susp.ini Susp.inf
4. 单击“开始查找”或“立即搜索”。
5. 删除显示的文件。
* Windows XP
1. 在 Windows 任务栏上,单击“开始”>“搜索”。
2. 单击“所有文件和文件夹”。
3. 在“全部或部分文件名称”框中,键入(或复制并粘贴)文件名:
Belt.ini Belt.inf
or
Susp.ini Susp.inf
4. 验证“在这里寻找”设置为“本地硬盘”或 (C:)。
5. 单击“更多高级选项”。
6. 选中“搜索系统文件夹”。
7. 选中“搜索子文件夹”。
8. 单击“搜索”。
9. 删除显示的文件。
5. 删除受感染的 .cab 文件
如果在 Windows 系统的 Temp 文件夹中的 .cab 文件中检测到该威胁,则 Symantec 防病毒程序将报告无法将其删除。如果发生这种情况,请手动删除它。
1. 在 Windows 任务栏上,单击“开始”>“运行”。
2. 键入下列内容,然后单击“确定”:
%temp%
3. 单击“编辑”菜单 >“全选”。
4. 按 Delete 键,然后单击“是”确认。如果显示 Windows 无法删除文件的消息,请重新启动计算机并重复步骤 1 到 3。如果仍然显示该消息,请直接选择并删除具有 .cab 扩展名的文件。
参考资料: 百度
展开全部
哈哈,咱俩的问题一样,偶然看到了你的提问。
可以删除,只是病毒写入的注册表罢了。 启动系统的时候摁F8在安全模式下启动即可删除
昨晚我又试了一次,给你具体说一下
XP系统在开始--运行里输入>regedit,我的是win7开始-所有程序-附件-运行-regedit。正常情况下你是直接删除不了的,并且会看到runonceex下还会有个801的注册表,重启按F8选择进入安全模式,再次运行regedit会看到runonceex下的800和801注册表已经被删除(如果还存在的话直接删除,我的直接都没了),回到正常操作系统,再用AVG扫描就不会再出现那个警告了
可以删除,只是病毒写入的注册表罢了。 启动系统的时候摁F8在安全模式下启动即可删除
昨晚我又试了一次,给你具体说一下
XP系统在开始--运行里输入>regedit,我的是win7开始-所有程序-附件-运行-regedit。正常情况下你是直接删除不了的,并且会看到runonceex下还会有个801的注册表,重启按F8选择进入安全模式,再次运行regedit会看到runonceex下的800和801注册表已经被删除(如果还存在的话直接删除,我的直接都没了),回到正常操作系统,再用AVG扫描就不会再出现那个警告了
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
用诺顿试下吧,它和江民、金山、瑞星、卡巴这四款杀毒软件相比还是诺顿比较强大。诺顿2010杀毒软件,它综合能力世界排名前三,升级、扫描都不很占用系统资源,监控防毒能力很强,还有新增的云防护功能!杀毒率很高,很多人都在使用。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
你换个杀毒软件吧 用金山 和瑞星
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
用windows清理助手+卡巴斯基
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询
广告 您可能关注的内容 |