瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于卸载盗版AUTOCAD2007时遇到的麻烦

12   2  /  2  页   跳转

[求助] 关于卸载盗版AUTOCAD2007时遇到的麻烦

回复: 关于卸载盗版AUTOCAD2007时遇到的麻烦

附件为三个RAR病毒副本
TXPlatform.rar    
[删除] [插入] [2] fsutk.rar    
[删除] [插入] [3] .rar 
TXPlatform.rar 
fsutk.rar 
      .rar

附件附件:

文件名:TXPlatform.rar
下载次数:194
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-31 14:03:39
描述:rar

附件附件:

文件名:fsutk.rar
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-31 14:03:39
描述:rar

附件附件:

文件名:.rar
下载次数:206
文件类型:application/octet-stream
文件大小:
上传时间:2009-3-31 14:03:39
描述:rar

gototop
 

回复: 关于卸载盗版AUTOCAD2007时遇到的麻烦

最新版瑞星可杀
gototop
 

回复: 关于卸载盗版AUTOCAD2007时遇到的麻烦

试下:

一、拔掉网线;

二、打开SRENG主程序和注册表编辑器,不要关闭这两个窗口;

三、运行冰刃,文件--设置--勾选“禁止进线程创建”--确定,然后切换到“文件”标签,找到以下文件后,右键“删除”或“强制删除”以下文件:
C:\WINDOWS\system32\drivers\TXPlatform.exe
C:\WINDOWS\system32\fsutk.dll
C:\      .exe
C:\autorun.inf
D:\      .exe
D:\autorun.inf
E:\      .exe
E:\autorun.inf
F:\      .exe
F:\autorun.inf

四、切换到注册表编辑器窗口,找到和删除如下注册表值项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<Explorer>

五、切换到SRENG扫描工具窗口,系统修复--浏览器加载项,删除如下项:
[QuickFlash]
  {BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, >
[QuickFlash]
  {BF50AC63-19DA-487E-AD4A-0B452D823B59} <C:\WINDOWS\system32\fsutk.dll, >

六、重启电脑,

七、联网后,先下载“映像劫持修复工具”运行,删除病毒添加的映像劫持注册表项(置顶帖有);

八、此后卡巴斯基主程序应该可以运行,建议立即升级到最新版本,然后在断网状态下全盘杀毒。

【注】360不是杀毒软件,准确来说只是安全辅助工具。你设置360开机自启动而不设置卡巴杀软开机自启动,简直是舍本逐末。至于中毒后用360安全卫士杀毒,我只能暴汗了……
打酱油的……
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT