這是被間諜廣告程序New.Net劫持的癥狀!
運行輸入:Regedit找 HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run new.net startup
立即刪除並重啟機器!
檢測和刪除
手工刪除
按照以下步驟從您的機器刪除New.Net.Domain.Plugin。先備份您的註冊表和系統,並設置壹個還原點,防止發生錯誤。
停止運行進程:
利用任務管理器停止以下運行進程:
ndnuninstall6_38.exe
programfilesdir+\newdotnet\uninstall6_38.exe
download.exe
刪除自動運行的引用:
訪問 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
如果找到值 HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run new.net startup,立即刪除並重啟機器
撤消 DLL 的註冊:
使用 Regsvr32 撤銷以下 DLLs 的註冊,然後重啟:
programfilesdir+\newdotnet\newdotnet6_38.dll
清除註冊表:
使用註冊表編輯器清除以下註冊項(如果存在):
HKEY_CLASSES_ROOT\clsid\{4a2aacf3-adf6-11d5-98a9-00e018981b9e}
HKEY_CLASSES_ROOT\clsid\{dd521a1d-1f98-11d4-9676-00e018981b9e}
HKEY_CLASSES_ROOT\interface\{4a2aacf1-adf6-11d5-98a9-00e018981b9e}
HKEY_CLASSES_ROOT\interface\{dd521a1c-1f98-11d4-9676-00e018981b9e}
HKEY_CLASSES_ROOT\tldctl2.tldctl2c
HKEY_CLASSES_ROOT\tldctl2.tldctl2c.1
HKEY_CLASSES_ROOT\tldctl2.urllink
HKEY_CLASSES_ROOT\tldctl2.urllink.1
HKEY_CLASSES_ROOT\typelib\{dd521a10-1f98-11d4-9676-00e018981b9e}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{dd521a1d-1f98-11d4-9676-00e018981b9e}
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{dd521a1d-1f98-11d4-9676-00e018981b9e}\contains\files c:\windows\downloaded program files\tldctl2.ocx
HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{dd521a1d-1f98-11d4-9676-00e018981b9e}\installedversion
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/tldctl2.ocx .owner
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/tldctl2.ocx {dd521a1d-1f98-11d4-9676-00e018981b9e}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run new.net startup
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\new.net
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\new.net publisher
HKEY_LOCAL_MACHINE\software\new.net
HKEY_LOCAL_MACHINE\software\new.net discardtag
HKEY_LOCAL_MACHINE\software\new.net firsttime
HKEY_LOCAL_MACHINE\software\new.net source
刪除文件:
使用資源管理器刪除以下文件(如果存在):
download.exe
ndnuninstall6_38.exe
newdotnet6_38.dll
programfilesdir+\newdotnet\newdotnet6_38.dll
programfilesdir+\newdotnet\readme.html
programfilesdir+\newdotnet\uninstall6_38.exe
刪除目錄:
使用資源管理器刪除以下目錄(如果存在):
programfilesdir+\newdotnet