瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 遇到AdWare.Win32.Agent.GEN怎么杀~!!
wang13013943 - 2009-7-27 10:11:00
我把日志文件也发了。大虾们救命啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; MAXTHON 2.0)

附件: 新建 文本文档.txt
天月来了 - 2009-7-27 10:15:00
详细病毒文件名和路径
天月来了 - 2009-7-27 10:20:00
下载Wsyscheck工具附件: wsyscheck0223中文版.rar

尽量进安全模式下:

将Wsyscheck解压到桌面上,并运行Wsyscheck工具,在Wsyscheck工具的左上角“软件设置”菜单内做完下面设置:

勾选这四项“模块、服务简洁显示”、“禁止进程和文件创建”、“删除文件前备份”、“删除文件后锁定。

然后就可以继续下面操作了
————————————————————————————————————
点击“服务管理”项里,依据路径显示的文件名信息,看准确了,找到下面驱动项,点击找到的项目,选择右键菜单的“删除选中的服务与文件”。
==================================
驱动程序
[z92s6vt / z92s6vty][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\z92s6vty.sys><N/A>
—————————————————————————————————————
在安全检查项》IE安全中,选择下面各项,右键菜单选择“修复并删除文件”,不论删除结果如何继续下面操作。找不到的就不管它。
修复并删除:
==================================
浏览器加载项
[]
  {A31835C5-5E1E-4F35-B986-65BF19648DC1} <C:\WINDOWS\system32\asversys32.dll, N/A>
[]
  {A31835C5-5E1E-4F35-B986-65BF19648DC1} <C:\WINDOWS\system32\asversys32.dll, N/A>
————————————————————————————————————
然后在Wsyscheck工具的左上角“工具”菜单内选择“重启计算机”项重启电脑,进正常系统,看结果怎样.
wang13013943 - 2009-7-27 10:26:00
路径

附件: 12.txt
天月来了 - 2009-7-27 10:32:00
就按照我说的去操作吧
wang13013943 - 2009-7-27 11:00:00
貌似没删掉

附件: SREngLOG.txt
天月来了 - 2009-7-27 11:06:00
你是去安全模式下操作的么??

那就只有一法了,去用我置顶工具贴内的XDELBOX去删除此文件
C:\WINDOWS\System32\DRIVERS\z92s6vty.sys
1
查看完整版本: 遇到AdWare.Win32.Agent.GEN怎么杀~!!