瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位大侠可以帮帮我啊`````````````我的机中毒了````

123   3  /  3  页   跳转

哪位大侠可以帮帮我啊`````````````我的机中毒了````

晕~~~~~再试删下 不行就可能有关联文件
gototop
 

不行啊``````````````谁可以帮我啊```````
gototop
 

【回复“ヾ鎽尐”的帖子】
楼主的机器堪称是流氓软件的安乐窝啊


结束如下进程
C:\Program Files\HuaCi\huaci\zsearch.exe
C:\Program Files\HuaCi\huaci\ZsUp.exe

修复
O2 - BHO: MonitorURL Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\PROGRA~1\DESKAD~1\deskipn.dll
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O2 - BHO: Zhongsou Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Program Files\SearchNet\SNHpr.dll
O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll (file missing)
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\UPDAT\Update.exe
O4 - 启动项HKLM\\Run: [res] C:\WINDOWS\system32\res.exe
O4 - 启动项HKLM\\Run: [MoveSearch] C:\Program Files\HuaCi\huaci\zsearch.exe
O4 - 启动项HKLM\\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - 启动项HKLM\\Run: [SearchNet_Up] "C:\Program Files\SearchNet\ServeUp.exe"
O4 - “启动”文件夹: 划词搜索.lnk = C:\Program Files\HuaCi\huaci\zsearch.exe
O4 - Global Startup: 桌面传媒.lnk = ?

卸载
C:\Program Files\CoolWebsite\
C:\Program Files\Accoona\
C:\Program Files\HuaCi\
C:\Program Files\DeskAdTop\
C:\Program Files\SearchNet\
C:\Program Files\Desktop media\

删除
C:\Program Files\CoolWebsite\
C:\Program Files\Accoona\
C:\Program Files\HuaCi\
C:\Program Files\DeskAdTop\
C:\Program Files\SearchNet\
C:\Program Files\Desktop media\
C:\Program Files\Common Files\UPDAT\
C:\WINDOWS\system32\res.exe

另外:
C:\Program Files\SearchNet\是中搜流氓软件 
一般很难卸载清除
下面给楼主提供一个方法:
1、重启进入安全模式
2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录。

5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。
gototop
 

谢谢````````
不过找不到
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
这两个文件``````

O23 - NT 服务: Remote Log - Unknown owner - C:\WINDOWS\system32\ServeHost.exe (file missing)
这项还是在喔``````
gototop
 

O23 - NT 服务: Remote Log - Unknown owner - C:\WINDOWS\system32\ServeHost.exe (file missing)
这项还是在喔``````
只剩壳了 实在删不了也不大要紧
gototop
 

嗯```````THANKS
gototop
 

终于好了````````真是雨过天晴啊```````````
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT