瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [[求助]如何卸载百度超级搜霸!!!!!!

12345   1  /  5  页   跳转

[[求助]如何卸载百度超级搜霸!!!!!!

[[求助]如何卸载百度超级搜霸!!!!!!

百度超级搜霸,是病毒的病毒!请各位大师帮帮忙!!!
最后编辑2005-11-18 21:12:32
分享到:
gototop
 

【回复“杏林奇才”的帖子】不是病毒.
控制面板→添加删除程序 即可卸载
gototop
 

不是病毒?我用控制面板\添加删除程序\都卸载不了!我也在安全模式下删除过,删除了又生成,比3721还流氓!!!!
gototop
 

【回复“杏林奇才”的帖子】
为了方便帮您解决问题,请您使用hijackthis把扫描的日志贴到贴子上来。

hijackthis下载:http://forum.ikaka.com/download.asp?id=5188960
hijackthis使用:http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:07:50, 日期 2005-10-4
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\木马分析专家\freexp.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O2 - BHO: (no name) - {77FEF28E-EB96-44FF-B511-3185DEA48697}? - (no file)
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{8585CE54-6A31-4F8B-B091-4A5FD61A6CF9}: NameServer = 211.98.4.1 211.98.2.4
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

我用hijackthis都修复不了,真不知怎么办?
gototop
 

一般来说自动很难御载,我中了还不知道呢,(我用傲游)在用工具清理系统时发现的,手动御载很烦,(文件的地址,注册表)不过是锻炼的机会。用工具很方便(兔子)一下就可以。去试。
gototop
 

【回复“杏林奇才”的帖子】
修复:
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O2 - BHO: (no name) - {77FEF28E-EB96-44FF-B511-3185DEA48697}? - (no file)
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll

删除:C:\Progra~1\Baidu\整个目录.
gototop
 

O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
括号里的是注册表,你搜索这串数字,然后删除它,再删百度这个文件夹。下面的没什么了吧。
gototop
 

我试过删除C:\Progra~1\Baidu\整个目录.但不行呀!删除不了,删除了又会生成的,雨水泡沫讲的我想试试看.
gototop
 

我以前用过一个叫killbox的软件删除东西,你下载试一下能否搞定!
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT