瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救,我的电脑中这个Trojan.Spy.Agent.ada 病毒!!!!!!
老呆呆呀 - 2006-3-27 14:37:00
求救,我的电脑中这个Trojan.Spy.Agent.ada 的病毒
怎么才能杀掉呢.


我用最新版本的瑞星都杀不掉呢,老是说让我重新启动后删除.
????
那位大侠敬请指点呀!!!
不言放弃 - 2006-3-27 14:43:00
【回复“老呆呆呀”的帖子】
病毒文件名称与路径?
老呆呆呀 - 2006-3-27 14:52:00
文件名是SrvNet32_Del.dll
文件路径Program Files\SearchNet
病毒名Trojan.Spy.Agent.ada
状态 重新启动计算机后删除文件.
老呆呆呀 - 2006-3-27 14:54:00
病毒分类  WINDOWS下的PE病毒 
病毒名称  Trojan.Spy.Agent.ada  
别    名     
病毒长度     
依赖系统   
传播途径     
行为类型  WINDOWS下的木马程序 
感    染     
病毒发作 
瑞 星 版 本 号
   18.19.40 
老呆呆呀 - 2006-3-27 14:55:00
这个是我刚才查的,但是不懂呢

烦请指点
不言放弃 - 2006-3-27 15:01:00
【回复“老呆呆呀”的帖子】
1、重启进入安全模式
2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录。

5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。
老呆呆呀 - 2006-3-27 15:06:00
不好意思,
我是电脑盲,有些不太理解.
什么是安全模式状态呢
老呆呆呀 - 2006-3-27 15:10:00
还有怎么进入注册表呢?

我瑞星和系统是在买笔记本的时候别人帮安装的
关于序列号什么的我都不知道,

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)________验证码是什么呢?
老呆呆呀 - 2006-3-27 16:11:00
不言放弃
我已经按照你说的操作了,但是第5项没找到,这样是不是就可以了呢?
老呆呆呀 - 2006-3-27 16:13:00
我在WINDOWS\system32文件下面没找到
ServeHost.exe
和SeedServ.exe
题目的文件.

不言放弃 - 2006-3-27 16:35:00
引用:
【老呆呆呀的贴子】我在WINDOWS\system32文件下面没找到
ServeHost.exe
和SeedServ.exe
题目的文件.


...........................

工具==文件夹选项==查看
显示所有文件及文件夹
把“隐藏受保护的操作系统文件”前的勾去掉
再好好找找
老呆呆呀 - 2006-3-28 9:56:00
还是没找到,并且第二项,我感觉我操作的也不太对,但是现在没有病毒了,内存监控也恢复了.

是不是就没什么问题了呢
1
查看完整版本: 求救,我的电脑中这个Trojan.Spy.Agent.ada 病毒!!!!!!