瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.DL.Agent.blv
看尘埃飞舞 - 2007-11-7 21:34:00
每次开机的时候 瑞星都提示有这个病毒 .杀掉后再重启电脑.连上网络后还会出现.怎么才能杀掉?我用的是正版瑞星.已经升级到最新了.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
琼台听雨 - 2007-11-7 21:38:00
引用
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
看尘埃飞舞 - 2007-11-7 22:17:00
这个是扫完的报告

附件: 9741572007117220629.txt
火影忍者 - 2007-11-7 22:32:00

打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[conime / conime][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll><Microsoft Corporation>
[Windows vapg RunThem / vapg][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\qvkb\aful.dll><>

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[n9dqhg / n9dqhgf][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\n9dqhgf.sys><N/A>
[zoj2ef9r2h / zoj2ef9r2h][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\zoj2ef9r2h.sys><N/A>
[kbohmfs / kbohmfs][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kbohmfs.sys><N/A>

重启 显示隐藏文件后删除以下文件
C:\WINDOWS\system32\contextmenu.dll
C:\WINDOWS\System32\DRIVERS\n9dqhgf.sys
C:\WINDOWS\system32\drivers\zoj2ef9r2h.sys
C:\WINDOWS\system32\conime\conime.dll
C:\WINDOWS\System32\drivers\kbohmfs.sys

c:\progra~1\qvkb\删除这个文件夹

下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar

还有问题。再扫个日志上来
看尘埃飞舞 - 2007-11-8 8:49:00
【回复“火影忍者”的帖子】
好了~
1
查看完整版本: Trojan.DL.Agent.blv