瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星其他产品 » 瑞星安全助手 » 卡卡上网安全助手 » 这个恶意软件怎么清除啊~~
jumps - 2008-3-27 16:31:00
我用卡卡发现一个恶意软件。是一个流行木马。点击“立即清理”,重启之后还是存在!清理不掉
  我的瑞星杀毒软件的绿色防护伞也成黄色状态了 ,显示说“恶意行为检测”禁用!烦死了。有什么方法可以清除的n呢~~

下面是查出来的病毒名称: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentvesion\policies\Explorer\Run <MSDHG32>=[LYLoadhr.exe]

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler ; .NET CLR 1.1.4322)
大百科 - 2008-3-27 16:35:00
这是个木马群,升级瑞星杀毒软件,清空IE缓存,断网杀毒
jumps - 2008-3-29 14:45:00
【回复“大百科”的帖子】怎么清空IE缓存啊?瑞星已经是最新升级的了,但是我进入安全模式下杀毒杀不出来的啊!这个是用卡卡检测出来的。
天使淚 - 2008-3-30 0:17:00
嗯...我也想知道怎樣清空IE緩存
天使淚 - 2008-3-30 21:13:00
不行呀....我也像樓主那樣的情況

我試了清空IE緩存和進入安全模式殺毒都不行

用瑞星都杳不出來...用卡卡查出來又刪不掉

還有別的方法嗎?
柑蕉桔梨萝柚 - 2008-3-31 12:22:00
没办法。
百事灵 - 2008-3-31 13:02:00
去卡卡社区/反病毒论坛扫描日志分析,然后手动处理。
jumps - 2008-4-2 8:35:00
我查出来了是梦幻西游的盗号木马病毒啊,在360卫士上找到了解决的方法了。已经杀掉了,哈哈~~~

方法如下:
    开始-》“运行”框中输入regedt32,打开这几个启动项所在注册表中的位置([HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]),选中注册表左边的Run,点击“编辑”菜单,选中“权限”,点击“权限”菜单中的“高级”选项,点击“所有者”,将“所有者”更改为Administratorb并把“替换子容器及对象所有者”点上勾就可以了(本来的“所有者”是everyone)。更改完毕,你就可以自己删掉这些注册表项目了,安全起见,可以用360来解决掉它们!
 
详见网址:http://baike.360.cn/4005462/3521317.html
1
查看完整版本: 这个恶意软件怎么清除啊~~