老呆呆呀 - 2006-3-27 14:37:00
求救,我的电脑中这个Trojan.Spy.Agent.ada 的病毒
怎么才能杀掉呢.
我用最新版本的瑞星都杀不掉呢,老是说让我重新启动后删除.
????
那位大侠敬请指点呀!!!
不言放弃 - 2006-3-27 14:43:00
【回复“老呆呆呀”的帖子】
病毒文件名称与路径?
老呆呆呀 - 2006-3-27 14:52:00
文件名是SrvNet32_Del.dll
文件路径Program Files\SearchNet
病毒名Trojan.Spy.Agent.ada
状态 重新启动计算机后删除文件.
老呆呆呀 - 2006-3-27 14:54:00
病毒分类 WINDOWS下的PE病毒
病毒名称 Trojan.Spy.Agent.ada
别 名
病毒长度
依赖系统
传播途径
行为类型 WINDOWS下的木马程序
感 染
病毒发作
瑞 星 版 本 号
18.19.40
老呆呆呀 - 2006-3-27 14:55:00
这个是我刚才查的,但是不懂呢
烦请指点
不言放弃 - 2006-3-27 15:01:00
【回复“老呆呆呀”的帖子】
1、重启进入安全模式
2、在注册表中删除如下注册表项目:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]
CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]
3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)
4、再删除uninstall,接着删SEARCHNET目录。
5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。
老呆呆呀 - 2006-3-27 15:06:00
不好意思,
我是电脑盲,有些不太理解.
什么是安全模式状态呢
老呆呆呀 - 2006-3-27 15:10:00
还有怎么进入注册表呢?
我瑞星和系统是在买笔记本的时候别人帮安装的
关于序列号什么的我都不知道,
3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)________验证码是什么呢?
老呆呆呀 - 2006-3-27 16:11:00
不言放弃
我已经按照你说的操作了,但是第5项没找到,这样是不是就可以了呢?
老呆呆呀 - 2006-3-27 16:13:00
我在WINDOWS\system32文件下面没找到
ServeHost.exe
和SeedServ.exe
题目的文件.
不言放弃 - 2006-3-27 16:35:00
| 引用: |
【老呆呆呀的贴子】我在WINDOWS\system32文件下面没找到 ServeHost.exe 和SeedServ.exe 题目的文件.
........................... |
工具==文件夹选项==查看
显示所有文件及文件夹
把“隐藏受保护的操作系统文件”前的勾去掉
再好好找找
老呆呆呀 - 2006-3-28 9:56:00
还是没找到,并且第二项,我感觉我操作的也不太对,但是现在没有病毒了,内存监控也恢复了.
是不是就没什么问题了呢
© 2000 - 2026 Rising Corp. Ltd.