瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】没用啊Trojan.DL.Agent.nxd 和Rootkit.Agent.yj重起后还是杀不掉

123   3  /  3  页   跳转

【求助】没用啊Trojan.DL.Agent.nxd 和Rootkit.Agent.yj重起后还是杀不掉

我装了,但到底是删什么啊,C:\Program Files\TENCENT\Adplus\Adplus.dll
<stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe> [Tencent]
这两个没有啊
gototop
 

没人了吗?解答一下~
gototop
 

先对应位置把那两个文件删掉。然后在注册表的启动项里也删掉。
gototop
 

我现在找不到那两个文件啊,能不能说仔细点吗?
gototop
 

C:\Program Files\TENCENT\Adplus\Adplus.dll

C:\PROGRA~1\TENCENT\Adplus\stup.exe

这两个文件找不到,文件夹选项里把隐藏系统文件去掉,显示所有文件选上
gototop
 

我删了啊,没用啊,重起瑞星还是查到啊,
gototop
 

唉,你还是请个稍微会点的帮你。或者重做系统吧,这样说是说不清楚的。
gototop
 

打开SREng-在"启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Indexing Data / BNESS][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\QBNDC.DLL,Export 1087><Microsoft Corporation>
[Network Security / Scripts][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ewmhe.dll><N/A>

打开SREng-在"启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[ovth / ovtht][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\ovtht.sys><N/A>

重启删除以下文件
C:\WINDOWS\system32\xoozl.dll
C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\WINDOWS\SYSTEM32\WBEM\QBNDC.DLL
C:\WINDOWS\SYSTEM32\DRIVERS\ovtht.sys
C:\WINDOWS\system32\ewmhe.dll
gototop
 

说下报的哪个文件...
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT