瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】Trojan.Win32.BHO.oq 怎么清除?
啊俊0ad - 2008-2-5 21:06:00
Trojan.Win32.BHO.oq  电脑中了这个病毒怎么清除啊?瑞星清除了。。重起还有啊?安全模式下也不能完全清除。。。。。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)
天月来了 - 2008-2-5 21:13:00
病毒文件名和路径
Enao2005 - 2008-2-5 21:16:00
病毒路径?
啊俊0ad - 2008-2-5 21:17:00


附件: 1012190200825210612.bmp
啊俊0ad - 2008-2-5 21:25:00
看了没啊?是这样发病毒路径吗?不怎么懂////。。。
天月来了 - 2008-2-5 21:36:00
关闭系统还原

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容复制到另一个新建的空记事本里保存,再以附件形式发论坛来。

一定要以附件形式发论坛来
啊俊0ad - 2008-2-5 21:52:00
好了。

附件: 1012190200825214115.txt
啊俊0ad - 2008-2-5 22:01:00
可以了么?
啊俊0ad - 2008-2-5 22:04:00
我先下了。
你帮我把清除方法发下。
谢谢了。
Enao2005 - 2008-2-5 22:05:00
C:\WINDOWS\system32\DRIVERS\4878
C:\WINDOWS\system32\iebho.dll
用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>勾选上 抑制再生==>点 右键==>选择==>立刻重启执行删除

删除服务
[TKP / TKP][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\DRIVERS\4878><N/A>

删除浏览器加载项
[SrchHook Class]
  {F08555B0-9CC3-11D2-AA8E-000000000000} <C:\WINDOWS\system32\iebho.dll, N/A>
啊俊0ad - 2008-2-5 22:25:00
我下了。删了你上面说的那个。
下面的服务和浏览器要删?
怎么删?
Enao2005 - 2008-2-5 22:45:00
打开SRENG==>系统修复==>浏览器加载项==>选中 {F08555B0-9CC3-11D2-AA8E-000000000000}==>删除所选内容

打开sreng---启动项目---服务---驱动程序---勾选 隐藏已认证的微软项目---选中[TKP / TKP]---点 删除服务---点 设置--- 点 否
柔丝媚骨 - 2008-2-5 23:52:00
关闭系统还原,清空临时文件夹!再删除WINDOWS\system32\下的病毒!
啊俊0ad - 2008-2-6 1:26:00
谢谢大家。
1
查看完整版本: 【求助】Trojan.Win32.BHO.oq 怎么清除?