王菲家产:如何彻底删除d11host.exe?

来源:百度文库 编辑:高考问答 时间:2024/05/02 11:24:40
无意在任务管理器里发现一个d11host.exe进程,查得是MSN尾巴留下来的,呜呜……网上介绍的手工删除的方法如下:

[i]1、打开任务管理器进程(按ctrl+Alt+del),结束d11host.exe和N0tepad.exe进程,最后Kill掉taskmgr.exe(一个是任务管理器进程,结束后,任务管理器关闭。另一个是木马进程,结束后,任务管理器不会关闭。)
2、删除以下文件:
C:\windows\system32\d11host.exe (注意是1不是l)
C:\windows\system\taskmgr
C:\windows\N0TEPAD (注意是零不是O)
C:\windows\system\N0TEPAD (注意是零不是O)
C:\windows\system32\ N0TEPAD (注意是零不是O,前面还有空格)
C:\windows\system\windll.dll
3、打开注册表编辑器,找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除键值d11host.exe
4.重启电脑看再次查看任务管理器是否还有以上进程, 如果没有,大功告成. [/i]

本人按照此方法却没有成功删除,主要差异为:
1,进程中没有N0tepad.exe和多余的taskmgr.exe进程
2,C:\windows\system32\d11host.exe 不可直接删除,提示文件正在使用;在安全模式下可以删除,但是一旦正常启动,该文件又恢复
3,查不到n0tepad.exe文件
4,注册表有关键值可以删除,但是启动后有自动恢复。

该病毒/木马无明显发作症状,但是其进程一直驻留,十分不爽。请问如何才能彻底删除?

方法可行有效加100分!
3.4楼,你们的方法我也试过!没有效果,再次开机时,又恢复了,我边系统还原都关了,,,

我的天哪,楼上的竟然抄袭我的原贴.............有点太无耻了吧.......

楼主可以参看http://zhidao.baidu.com/question/8357031.html,这是我最早遇到这个问题时候发的,看日期就知道是不是我的原贴了.

关于这个病毒,我现在知道了,我们所中的是目前的一个新变种,基本上现在大家遇到的都是这个病毒,删除方法其实很简单,首先断掉网络,一定要断网,先中止进程里的d11host.exe,然后就可以删除c:\windows\syestem32下的d11host.exe这个文件了,然后通过搜索删除c:\windows\syestem32\taskmngr.exe(这个不是任务管理器)和c:\windows\bootmap.log这两个文件
然后进注册表搜索d11host.exe,多搜几遍,把搜到的包括启动项里的所有d11hsot键值删除,注意期间可能搜到一个项目里面有:d11host.exe,spyd11.dll等4个键值,如果有的话全部删除.

还有就是我杀这个毒的时候在我的电脑c:\windows\syestem32\下发现了spydll.dll这个文件,不知道跟这个毒有没关系,反正也是个后门,你搜一下,如果有的话也删了吧.

希望你能快点杀掉这个毒,我会随时过来看的,你有什么问题也在这里说一下,顺便鄙视楼上的抄袭者,别人辛辛苦苦发的你随便就拿来抄,好歹也申明是引用啊!!!!!

你用卡巴斯基杀杀试试,看看可不可以清除的掉,然后在运行里输入msconfig,打开启动项,在启动选项里把跟d11host.exe有关的程序全部关闭。
看看这样行不行。

我来介绍一下我的经验,不一定符合你的情况,但是可能对你有帮助。

前几天在进程里发现了d11host.exe这个东西,看清楚是d11不是dll,然后发现启动项里也有这个东西,可是启动项里的一删除又会自动生成,于是先关掉这个进程,然后进注册表通过N次搜索删除掉了与d11host.exe有关的一切值,又在SYSTEM32下面删掉d11host.exe这个文件.可是重启后一连网,进程里又出现了这个d11host.exe,不过这次启动项里没有了,但是SYSTEM32里又重新生成了d11host.exe这个文件,重启进安全模式用咔吧司机和Ewido全盘搜了都没发现什么问题.
通过这些操作总算把启动项里的d11host.exe给删掉了,可是联网后一开IE打开新网页进程里就会出现d11host.exe,而且SYSTEM32里也会再次生成这个文件,于是我只好等它在进程里一出现就关闭它,然后再删掉SYSTEM32里生成的d11host.exe这个文件,注意要先关掉进程里的,而且你要通过搜索删除掉注册表里的所有关于d11host.exe的值,SYSTEM32里的d11host.exe才能被删除,不然就会显示正在使用,如此反复了N次,没办法,我这个人在防病毒方面就是爱叫真,你想攻击我我偏不让你得逞:)
后来我实在烦了,无奈之下我把卡巴和Ewido全部都给卸载了,然后重新装了一遍,然后呢,晕了,卡巴竟然发现了这个病毒。。。。。。。。。。。。。。。一共2个病毒,分别是c:\windows\syestem32\taskmngr.exe和c:\windows\bootmap.log
然后一切正常,进程,启动项,注册表再也没有出现过这个d11host.exe了,哈哈!!!!

不过我的情况不一定和你的相符,因为这个d11host.exe好像也有可能是QQ尾巴或者是MSN尾巴,这两种情况网上介绍的比较多,你可以随便搜索的到,我就不多说了,希望对你有帮助,祝你早日杀掉这个可恶的病毒! ! ! ! ! ! ! ! ! ! ! ! ! ! !

去下载个unlock1.8就可以强行删除了

http://wstatic.xunlei.com/index2.htm?search=unlock

点右键,直接粉碎文件试试行不