瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AdWare.Win32.Pwfsh.a怎么杀啊??斑竹救命啊!
kurfee - 2008-3-15 16:50:00
我中了AdWare.Win32.Pwfsh.a的毒啦~~今天搞了一天都没办法~~高手们救命啊~~我的路径是system32/fsutk.dll,现在是一玩游戏就蓝频啊~~郁闷哦~~大侠们救命啊~~急啊~~~
杀掉了重启又有真的非常的郁闷啊~~


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TencentTraveler ; .NET CLR 2.0.50727; InfoPath.2)


附件: 10242162008315163853.txt
天月来了 - 2008-3-15 17:19:00
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <repst><C:\WINDOWS\iprep.exe>  []

——————————————————————————————————————————————————
下面这两个是你的什么软件的噢。
==================================
服务
[ACU Configuration Service / ACS][Stopped/Manual Start]
  <C:\WINDOWS\system32\acs.exe><N/A>

[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\system32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, N/A>
[]
  {BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

这里 下 载 W i n d o w s 清理助手,清理你那系统。
http://www.arswp.com/

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。
 
tankk - 2008-3-15 17:30:00
删除启动项:
    <repst><C:\WINDOWS\iprep.exe> 
之后删除文件:
C:\WINDOWS\System32\fsutk.dll
tankk - 2008-3-15 17:32:00
饿~    天月速度真快~
kurfee - 2008-3-15 17:56:00
首先谢谢二位~~可是我还是杀不掉啊~~怎么办啊??
天月来了 - 2008-3-15 17:59:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\fsutk.dll

再详细说说你怎么个不能删除????
kurfee - 2008-3-15 18:02:00
文件已经没了~但是一开机又有一模一样的病毒出来要我杀~~咳~
天月来了 - 2008-3-15 18:04:00
再扫个新日志来。看看你操作怎样。

是在局域网中吗?
kurfee - 2008-3-15 18:07:00
我正在扫描马上上传~~谢谢
kurfee - 2008-3-15 18:10:00
哦还有就是我用WINDOWS清理助理清理完了~重启后还是一样的那几项~~

附件: 10242162008315175856.txt
天月来了 - 2008-3-15 18:13:00
引用:
【kurfee的贴子】哦还有就是我用WINDOWS清理助理清理完了~重启后还是一样的那几项~~
………………

http://www.jxcad.com.cn/simple/index.php?t458979.html
http://bbs.jcwcn.com/thread-144942-1-1.html

这两处不知和你这是否一样。

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\iprep.exe
C:\WINDOWS\System32\fsutk.dll

还有你用SRENG工具操作删除成功了吗?
kurfee - 2008-3-15 18:57:00
咳~我ACAD2007也卸了~~还是这样~怎么办 啊???
kurfee - 2008-3-15 19:31:00
还是老毛病啊~~斑竹~~
1
查看完整版本: AdWare.Win32.Pwfsh.a怎么杀啊??斑竹救命啊!