瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 大大幫幫忙阿~我Trojan.Spy.Agent.aha 跟 Trojan.Spy.Agent.ahb都殺不掉!
DK阿哲 - 2006-4-15 10:56:00
大家幫幫忙阿~Trojan.Spy.Agent.ahb 跟 Trojan.Spy.Agent.aha 我都沙不掉~
從起在查又查到了
搞了2天了!
不言放弃 - 2006-4-15 11:03:00
【回复“DK阿哲”的帖子】
病毒文件名称与路径?
DK阿哲 - 2006-4-15 11:15:00
【回复“不言放弃”的帖子】
servehost.exe    C:\WINDOWS\system32  是Trojan.Spy.Agent.aha
searchnet.exe    C:\Program Files\searchnet 是Trojan.Spy.Agent.ahb
不言放弃 - 2006-4-15 11:19:00
【回复“DK阿哲”的帖子】
C:\Program Files\SearchNet\是中搜流氓
具体操作参考:

1、重启进入安全模式

2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录

5、删除如下文件:
C:\WINDOWS\system32\ServeHost.exe
C:\WINDOWS\system32\SeedServ.exe

6、重启回到正常模式,使用防毒软件对系统进行全盘扫描
DK阿哲 - 2006-4-15 11:25:00
【回复“不言放弃”的帖子】
謝謝不言大大~我試試~不能再說~
竹本夕夕 - 2006-4-15 11:27:00
我也中了这个毒.请问下,注册表在那?
不言放弃 - 2006-4-15 11:35:00
引用:
【竹本夕夕的贴子】我也中了这个毒.请问下,注册表在那?
...........................

开始--运行
输入regedit
DK阿哲 - 2006-4-15 11:59:00
【回复“不言放弃”的帖子】
呵呵~
我剛剛上來也要問這問題~呵呵~
竹本夕夕 - 2006-4-15 12:32:00
(重启到安全模式下运行searchnet目录中的uninstall,输入其验证码)
这一步怎么弄呢?验证码是多少.//
yanfeng1 - 2006-4-15 12:55:00
注册表在哪?


DK阿哲 - 2006-4-15 15:07:00
【回复“竹本夕夕”的帖子】
(重启到安全模式下运行searchnet目录中的uninstall,输入其验证码)
这一步怎么弄呢?验证码是多少.//

点收尋 輸入searchnet 會出現searchnet的資料夾~!
進去會有一個uninstall點近去~會有數字給你填~填好就OK
在用下一個步驟~
DK阿哲 - 2006-4-15 15:10:00
不言放棄~我想再問一個問題~

5、删除如下文件:
C:\WINDOWS\system32\ServeHost.exe
C:\WINDOWS\system32\SeedServ.exe
你說的 C:\WINDOWS\system32\ServeHost.exe 我刪掉了
但C:\WINDOWS\system32\SeedServ.exe 沒找到阿~我用收尋我的電腦都沒找到~ 隱藏我也看過了~ 都沒~ 那這樣還有問題媽?

worldkiller - 2006-4-15 15:33:00
杀毒软件干掉了吧
不言放弃 - 2006-4-15 15:43:00
引用:
【DK阿哲的贴子】不言放棄~我想再問一個問題~

5、删除如下文件:
C:\WINDOWS\system32\ServeHost.exe
C:\WINDOWS\system32\SeedServ.exe
你說的 C:\WINDOWS\system32\ServeHost.exe 我刪掉了
但C:\WINDOWS\system32\SeedServ.exe 沒找到阿~我用收尋我的電腦都沒找到~ 隱藏我也看過了~ 都沒~ 那這樣還有問題媽?


...........................

找不到就找不到呗
不删除不就是了
小俊乖乖 - 2006-4-15 15:49:00
这是客服中心解决Trojan.Spy.Agent.ahb这个的办法,我用的是方法3,直接卸载,在杀毒,就可以杀掉了
方法一:有多操作系统的用户,可以通过引导到其它系统删除此木马的所有文件,彻底清除该木马。
      需要删除的文件有:
    Program Files\SearchNet目录。

方法二:把感染病毒的硬盘挂接到其他正常的机器上作为为从盘,删除其中的病毒文件。
      需要删除的文件有:
      Program Files\SearchNet目录。

方法三:用户如果只安装了一个操作系统,可以这样处理,
1、进入该软件(中搜)的安装目录(C:\Program Files\SearchNet),找到卸载程序(类似uninstall.exe),运行后将该软件卸载。
2、删除该软件安装文件夹(SearchNet)中的所有文件,可能个别被占用的文件无法删除,请重新启动系统后再删除即可

但对于Trojan.Spy.Agent.aha 是不是一定要在安全模式杀呢如果在的话,高手能否在具体指示下,我听说用安全模式杀后,网速会变慢,可有此事?
我最讨厌病毒了 - 2006-4-19 0:29:00
Trojan.Spy.Agent.aha 这个病毒还有一个兄弟.Trojan.Spy.Agent.ahb.我删除他们2个以后.开机的时候总是有"嘟"的一声.而且速度慢了很多.可是用瑞星在没有发现有病毒.我不知道开机的时候为什么会有"嘟"的一声.是不是这两个病毒还没有杀干净.
1
查看完整版本: 大大幫幫忙阿~我Trojan.Spy.Agent.aha 跟 Trojan.Spy.Agent.ahb都殺不掉!