瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AdWare.Win32.WSearch.ae病毒如何清除!
jimliu - 2008-7-29 0:00:00
不知道怎末中了这个病毒,用瑞星。奇虎都删除不掉,请教高手如何让这个该死的病毒去除掉。谢谢了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0)
rainyblue - 2008-7-29 0:01:00
请楼主使用sreng扫描系统,日志以附件形式上传,以便我们进一步帮你分析问题,谢谢
下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
(1)、下载后解压缩,运行“srengldr.exe”;
(2)、如果无法打开请尝试运行“安全启动.bat”;
(3)、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
(4)、选择保存路径,文件名保持默认,直接点击【保存】;
(5)、将日志文件srenglog.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭qq、游戏、下载工具、媒体播放器等应用程序。
jimliu - 2008-7-29 0:08:00
二楼回复很感谢,但你说的对我来完成起来有困难。我是个电脑白痴!
rainyblue - 2008-7-29 0:11:00
其实也不是好多需要做的,你根据上面的步骤去做就差不多了。首先下载那个软件,然后运行那个软件,依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;选择保存路径,文件名保持默认,直接点击【保存】;
aaccbbdd - 2008-7-29 0:13:00
病毒的完整路径呢?
jimliu - 2008-7-29 0:19:00
路径:C:\WINDOWS\system32\drivers\fanii.sys
名称:AdWare.Win32.WSearch.ae
使用瑞星和360都不能清除,瑞星反应是重启后删除,每次重启都没有用处。

附件: SREngLOG.log
jimliu - 2008-7-29 0:20:00
已经上传扫描结果了,不自动对不对。请高手指正!
jimliu - 2008-7-29 8:40:00


引用:
原帖由 rainyblue 于 2008-7-29 0:01:00 发表
请楼主使用sreng扫描系统,日志以附件形式上传,以便我们进一步帮你分析问题,谢谢
下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
(1)、下载后解压缩,运行“srengldr.exe”;
(2)、如果无法打开请尝试运行“安全启动.bat”;
(3)、打开后依次点击【智能扫描】-【扫描】,耐心

大哥解决的怎么样啊
rainyblue - 2008-7-29 13:04:00
使用windows清理助手清理一下系统,然后再扫描系统并上传日志
这里有一个windows清理助手的迅雷下载地址thunder://QUFodHRwOi8vd3d3LjExOS54ZG93bnMuY29tL3VwbG9hZEZpbGUvMjAwOC03L2Fyc3dwMi5yYXJaWg==
fantasy97 - 2008-7-29 18:47:00
1.下载个超级巡警扫描查杀下你的机器看看
2.用IceSword这个软件依据杀软提供的病毒文件的路径,到安全模式下去直接删除这些病毒文件。
jimliu - 2008-7-29 22:20:00
在安全模式下删除文件后,重新启动病毒文件又自动复制!!
开心101 - 2008-7-29 22:39:00
建议上传新日志
Dai_C232 - 2008-7-29 23:05:00
用瑞星的粉碎文件或者下载360粉碎机粉碎掉直接把C:\WINDOWS\system32\drivers\fanii.sys粉碎
jimliu - 2008-7-30 0:15:00


引用:
原帖由 Dai_C232 于 2008-7-29 23:05:00 发表
用瑞星的粉碎文件或者下载360粉碎机粉碎掉直接把C:\WINDOWS\system32\drivers\fanii.sys粉碎

昨天以上两个都用了,但是还是重启后病毒文件重新生成!!
rainyblue - 2008-7-30 10:25:00
使用Xdelbox,开启抑制再生,该软件的下载地址会使用方法,详见http://bbs.ikaka.com/showtopic-8442813.aspx
mini8mimi - 2008-7-30 12:39:00
用XDELBOX删除,试试


也可以用这里介绍的工具清理一下http://bbs.ikaka.com/showtopic-8442813.aspx
hanweichao1234 - 2008-7-31 18:12:00
我没找到那个软件
LDF_XY - 2008-8-5 0:25:00
我和你的情况完全相同 ,我胡乱整就把它给清除了 。你可以试试 。
⒈重启系统使用瑞星开机扫描 ,删除所有的有毒文件 ,如提示需解压缩才能删除 ,就在开机以后找到它 ,然后删除 ;
⒉ 右键单击任务栏通知区域瑞星防火墙图标 ,选中【断开网络 】;
⒊ 打开文件 C:\WINDOWS\system32\drivers ,找到fanii.sys ;
⒋ 右键单击fanii.sys 这个文件 ,选中【删除】即可 ;
⒌由于fanii.sys 是系统可自动再生文件 ,它会立刻自动再生成一个新的 ,这里边就不会有病毒了 ;
⒍右键单击fanii.sys 这个文件 ,选中【瑞星杀毒】,再检查一下是否有病毒 ,OK !
LDF_XY - 2008-8-5 0:31:00
⒎最后右键单击任务栏通知区域瑞星防火墙图标 ,选中【连接网络 】。
伤心泪水 - 2008-8-7 14:20:00
建议用windows清理助手
http://www.duote.com/soft/7513.html
我自己试了,可以用
jimliu - 2008-8-7 22:07:00


引用:
原帖由 伤心泪水 于 2008-8-7 14:20:00 发表
建议用windows清理助手
http://www.duote.com/soft/7513.html
我自己试了,可以用

病毒能杀嘛
aaccbbdd - 2008-8-7 22:09:00

要自己添加病毒库
http://www.arswp.com/bbs/forumdisplay.php?fid=56&sid=rZg4uL

弄新日志吧
扫日志前关闭无用进程,如QQ,迅雷及播放器程序

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
粉碎星辰 - 2008-8-11 0:31:00
使用windows清理助手清理一下系统,然后再扫描系统并上传日志

用SRENG哦,自己下个
1
查看完整版本: AdWare.Win32.WSearch.ae病毒如何清除!