瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊!怎么清除Trojan.DL.Script.JS.Agent.lqi病毒

12   1  /  2  页   跳转

救命啊!怎么清除Trojan.DL.Script.JS.Agent.lqi病毒

救命啊!怎么清除Trojan.DL.Script.JS.Agent.lqi病毒

具体症状是:每次开机不久,自动弹出对话框“您是第999999位访客,点击领取小轿车”
瑞星查出来是名为Trojan.DL.Script.JS.Agent.lqi的病毒,每次删除还会再出现!而且手动删除wscript.exe,5秒钟以后又会蹦出来!!我的天哪!
请高手赐教!!谢谢了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)
最后编辑2008-04-03 21:55:31
分享到:
gototop
 

http://download.kztechs.com/files/sreng2.zip  下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

谢谢了!
日志在附件里~

附件附件:

下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-8 12:18:20
描述:

gototop
 


版主
拜托了!!!
gototop
 


打开SREng->启动项目->注册表->删除以下启动项目
    <TXP><c:\program files\topthemesxp\txp.exe>  [N/A]

打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[Network Provisining Service / Msnetsvcs][Stopped/Auto Start]
  <C:\Program Files\Common Files\Wincba\Winpac.exe><N/A>

重启 显示隐藏文件后删除以下文件
C:\Program Files\Common Files\Wincba\Sevcha.exe
C:\Program Files\Common Files\Wincba\Winpac.exe
<c:\program files\topthemesxp\txp.exe

下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar

还有问题,再扫个日志上来
gototop
 

谢谢斑竹!!

隐患解决了!!
gototop
 

引用:
【与非木易的贴子】谢谢斑竹!!

隐患解决了!!
………………

偶不是版主
gototop
 

可是我的电脑中也出现了"你是第9999位访客,请点击领取小轿车",
但是瑞星杀了N边毒,显示没有病毒啊 !
这个怎么办啊 ?
难道不是病毒?
在进程里面有个Sevcha.EXE进程!
SOS!
gototop
 

我的电脑也弹这个网页,
我已经智能扫描过了,
报告在下面
请求高手指点

附件附件:

下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-13 13:26:23
描述:

gototop
 

【回复“鎏丽色彩”的帖子】
[PID: 1424 / Administrator][C:\Program Files\Common Files\Cofhcp\Dbxrtl.exe]  [N/A, ]
    [C:\Program Files\Common Files\Cofhcp\msdv\msscok.dll]  [N/A, ]
    [C:\Program Files\Common Files\Cofhcp\msdv\Msstbd.dll]  [N/A, ]

这几个文件可疑,发给我看下。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT