瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 该死Trojan.DL.VBS.Agent.cgk的木马 哪个大哥大姐告诉我怎么样可以杀掉啊
陶No子 - 2006-12-2 10:39:00

    每次开机瑞星都提示有病毒...

  但没次查毒老查不见...

              在安全模式下也查过了  可就是查不到啊
Grazygirl - 2006-12-2 12:42:00
我也是这样子的,瑞星查毒又查不出,一点开其他网址瑞星就跳出发现病毒.查毒重启之后也没有用,后来在华军软件园下了木马克星,自动扫描且删除了一些设置.在此之后就没有了病毒提示
泡菜猫猫 - 2006-12-2 16:14:00
我的也一样,强烈要求瑞星的所谓专家门诊给出回复
电脑迷途菜鸟 - 2006-12-2 16:17:00
哈哈。你们去互连星空拉吧,,
电脑迷途菜鸟 - 2006-12-2 16:19:00
解决方案:

结束进程
C:\WINDOWS\system32\wdfmgr32.exe
C:\WINDOWS\svchost.exe

把SREng.exe改成SREng.com(发现这东西运行后,会让SREng无法启动)运行
删除启动项目==>注册表
<wdfmgr32><C:\WINDOWS\system32\wdfmgr32.exe> [N/A]

启动项目==>服务
[system / system]
<C:\WINDOWS\svchost.exe><N/A>


<{2252A8C2-A8C2-2524-C225-8C2528C22524}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dll> [N/A]
这个有注册表守护,删除后马上生成,所以先从文件下手,用killbox的延迟删除功能(可以按图设置)可以轻松搞定,删除
C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dat

显示隐藏文件后删除
C:\WINDOWS\system32\wdfmgr32.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\systen.exe
C:\WINDOWS\system32\tmdqq.exe
C:\WINDOWS\system32\verclsid.exe.bak(C:\WINDOWS\system32\verclsid.exe如果想要去复制一个就行了,没啥用)
C:\WINDOWS\Help\wshmcepts.chm

再打开SREng删除
<{2252A8C2-A8C2-2524-C225-8C2528C22524}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dll> [N/A]

删除上面产生的破坏杀软的注册表项

把HKLM\SYSTEM\CurrentControlSet\Services\wscsvc\Start
值 00000004 改为 00000002

卸载掉杀毒软件 删除杀毒软件的文件夹后..重新安装..




♂折翼天使♀ - 2006-12-2 16:19:00
开机时按F8,进安全模式杀!!
墨西哥落羽杉 - 2006-12-2 16:20:00
服务关闭,注册表中的多余启动项删除,后再看看效果
麦子麦子 - 2006-12-2 20:52:00
我的也是,一开网页就跳出说有这个病毒,瑞星杀了也没杀掉,郁闷
怀安LEDA電腦 - 2006-12-2 21:26:00
哦,明白,这个好清除
1
查看完整版本: 该死Trojan.DL.VBS.Agent.cgk的木马 哪个大哥大姐告诉我怎么样可以杀掉啊