瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中毒了,瑞星查不到,怎么办??
一只两栖动物 - 2006-7-18 9:23:00
上次瑞星监控查到一个病毒,就是杀不完:


病毒名称 处理结果 扫描方式 路径 文件
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe



后来按大家的指点:


用HIJACKTHIS修复
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O4 - Global Startup: IE-BAR.lnk = ?

O4 - Global Startup: IE-BAR.lnk = C:\WINDOWS\system32\rundll32.exe

开始--控制面板--性能和维护--管理工具--服务
禁用VIPTray(VIPTray)

开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
找到后删除VIPTray文件夹

开始--运行
输入regedit
确定
进入注册表
依次展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\
找到后删除LEGACY_VIPTRAY文件夹

卸载
C:\Program Files\IE-BAR\

删除
C:\Program Files\IE-BAR\
C:\WINDOWS\system32\viptray.exe
C:\WINDOWS\system32\friendly.exe
C:\WINDOWS\system32\WinDefendor.dll

若有下面这一项
建议也删除:
开始菜单--程序--启动--IE-BAR




现在完了,病毒打不到,可一打开IE浏览器就出现蓝屏。求教啊!!!!
mopery - 2006-7-18 9:23:00
现在完了,病毒打不到,可一打开IE浏览器就出现蓝屏。求教啊!!!!
--------------------------------------------------------


没明白..
独孤豪侠 - 2006-7-18 9:25:00
非常怀疑你有没有删错东西...........
一只两栖动物 - 2006-7-18 9:26:00
有没有办法解
一只两栖动物 - 2006-7-18 9:29:00
第一个有下划线的,是瑞星监控在半天里查到的毒。第二个有下划线的,是大家帮我出的主意。
蓝色幻熊 - 2006-7-18 9:46:00
无奈啊
mopery - 2006-7-18 10:03:00
还是参考那帖子做..
男孩儿不要昵称 - 2006-7-19 6:22:00
楼主我转发过一个帖子,提到了杀这类流氓的办法,你去看看吧。

http://forum.ikaka.com/topic.asp?board=28&artid=8121181
1
查看完整版本: 中毒了,瑞星查不到,怎么办??