瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 提示重启后清除,一直清除不了!
zhangbin8675 - 2007-11-8 14:51:00
Trojan.DL.Win32.Small.tkk    重新启动计算机后删除文件    2007-11-07 09:10    手动扫描    C:\WINDOWS\system32\drivers
Trojan.Clicker.Win32.Agent.yms    重新启动计算机后删除文件    2007-11-07 09:13    手动扫描    C:\WINDOWS\system32
Trojan.Clicker.Small.zh    需要解压缩后杀毒    2007-11-07 11:48    远程查杀    F:\System Volume Information\_restore{9130FE08-26E0-4AAE-A58D-6A8EA5BAD629}\RP31\A0018931.exe>>$SYSDIR
Trojan.DL.Win32.Small.tkk    重新启动计算机后删除文件    2007-11-08 09:20    远程查杀    C:\WINDOWS\system32\drivers
Trojan.Clicker.Win32.Agent.yms    重新启动计算机后删除文件    2007-11-08 09:21    远程查杀    C:\WINDOWS\system32
Trojan.Clicker.Small.zh    需要解压缩后杀毒    2007-11-08 09:31    远程查杀    F:\System Volume Information\_restore{9130FE08-26E0-4AAE-A58D-6A8EA5BAD629}\RP31\A0018931.exe>>$SYSDIR
Trojan.DL.Win32.Small.tkk    重新启动计算机后删除文件    2007-11-08 09:55    手动扫描    C:\WINDOWS\system32\drivers
Trojan.Clicker.Win32.Agent.yms    重新启动计算机后删除文件    2007-11-08 09:56    手动扫描    C:\WINDOWS\system32
请高手看下


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)
sako - 2007-11-8 15:02:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
zhangbin8675 - 2007-11-8 15:19:00
日志

附件: 9745062007118150835.txt
火影忍者 - 2007-11-8 15:43:00


打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[oydci / oydci9][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\oydci9.sys><N/A>

重启 显示隐藏文件后删除
C:\WINDOWS\System32\DRIVERS\oydci9.sys

我的电脑/属性/系统还原/勾上"在所有驱动器上关闭系统还原"
火影忍者 - 2007-11-8 15:43:00
升级杀软,杀杀毒
zhangbin8675 - 2007-11-8 16:00:00
【回复“zhangbin8675”的帖子】
提示删除服务已标记,重启生效,但重启后服务还在,还就重启后那个文件无法删除,提示被使用中
puxi - 2007-11-8 16:53:00
开始---运行---msconfig
打开"启动" 只保留ctfmon项的钩(台式机)
再按照楼上的做
火影忍者 - 2007-11-8 17:05:00
引用:
【zhangbin8675的贴子】【回复“zhangbin8675”的帖子】
提示删除服务已标记,重启生效,但重启后服务还在,还就重启后那个文件无法删除,提示被使用中
………………

文件用XDelBox删除
(http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.6.rar)

驱动项可能没删掉
柔丝媚骨 - 2007-11-8 18:45:00
升级杀软后在安全模式下查杀试试!
zhangbin8675 - 2007-11-9 8:44:00
引用:
【柔丝媚骨的贴子】升级杀软后在安全模式下查杀试试!
………………

一样提示重启后清除,也清除不了
jerold - 2007-12-5 13:33:00
原来我的电脑也住着两个病毒,其中有Trojan.DL.Win32.Small.tkk和Trojan.Clicker.Win32.Agent.yms瑞星能查但杀不死,因为病毒文件被病毒锁定了,手工都删不了,在华军软件园下载了一个UNLOCKER.EXE,安装并运行,锁匙图标就出现在右下角。通过瑞星的查杀记录找到病毒文件,用鼠标指病毒文件,点击鼠标右键,菜单中选UNLOCKER,对文件解锁,病毒便即时自动被瑞星删了。再运行无优注册表医生,把无用的病毒注册信息清除。重启电脑,好了。注册表医生不用运行也应该没问题。
sako - 2007-12-5 14:44:00
文件用XDelBox删除
(http://www.dodudou.com/down/download.php?fname=./01.原创软件/XDelBox1.6.rar)
sako - 2007-12-5 14:44:00
最好再扫个日志上来检查下
1
查看完整版本: 提示重启后清除,一直清除不了!