瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 顽固程度超过任何一款流氓软件的某杀毒软件

1   1  /  1  页   跳转

顽固程度超过任何一款流氓软件的某杀毒软件

顽固程度超过任何一款流氓软件的某杀毒软件

变态的杀毒程序,性质跟流氓软件比有过之无不及。卸载程序后,每次开机仍然有vrvrf_c.exe,vrvsafec.exe,vrvedp_m.exe,watchclient.exe这4个进程,占用近20M内存。安全模式下也启动,进程无法杀死,很多杀进程的软件都试了,不行,ntsd命令也不行,ICEsword甚至被禁用。对应文件无法删除,连注册表相关项都禁止删除。我靠,这么顽固的软件我第一次见,如果病毒也能做到这步那就天下大乱了。求可行的解决方法。
最后编辑2007-02-28 08:57:46
分享到:
gototop
 

你机器里装了北信源的DeviceRegist软件,这个软件不是杀毒软件或者防毒软件,而是一个远程桌面管理软件。这类软件其实和木马程序原理上一样,只不过是正规软件公司开发的,但是流氓程度不容小觑,即使在安全模式下也会加载vrvrf_c.exe,vrvedp_m.exe,vrvsafec.exe,watchclient.exe这4个进程。

具体操作:
1开始->运行->regedit,打开注册表,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] 和 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,里面都是自启动项目,把有vrv*的全部删除

2删除以下(假设你的系统分区为C)
C:\windows\rundll32.exe
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\System32\drivers\223210.sys
C:\WINDOWS\system32\new.sys
C:\system32\VrvFw.sys
C:\WINDOWS\system32\VrvEdp_m.exe
C:\WINDOWS\system32\vrvsafec.exe
C:\WINDOWS\system32\vrvhook.dll
C:\WINDOWS\system32\vrvrf_c.exe
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\windows\ups.exe
C:\WINDOWS\system32\WatchClient.exe
C:\WINDOWS\system32\vrvhook.dll
C:\WINDOWS\system32\VrvEdp_m.exe
C:\WINDOWS\system32\vrvsafec.exe
C:\WINDOWS\system32\vrvrf_c.exe
C:\WINDOWS\system32\VrvKeyBoard.dll
C:\WINDOWS\system32\vrvpwk.dll
C:\WINDOWS\system32\vrvrun_c.dll
C:\Autorun.inf
C:\ntdelect.com
C:\WINDOWS\System32\PopWin.exe

如果还不行,用"完美卸载2006"的软件卸载中的智能卸载功能干掉它
下载链接:http://www.killsoft.cn/


转载来自 http://wiki.sina.com.cn/b/7646589.html

http://www.google.com/search?q=vrvrf_c.exe&hl=zh-CN&lr=&nxpt=20.444788032916237663609
gototop
 

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT