瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不言请进,急!!!!杀不了的病毒

1   1  /  1  页   跳转

不言请进,急!!!!杀不了的病毒

不言请进,急!!!!杀不了的病毒

病毒名称:Trojan.Spy.Agent.ahb
路径:c:\Program Fils\SearchNet SearchNet.exe
进安全模式也无法删除该文件
最后编辑2006-04-29 14:55:36
分享到:
gototop
 

【回复“嘉兴大师”的帖子】
C:\Program Files\SearchNet\是中搜流氓
具体操作参考:

1、重启进入安全模式

2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录

5、删除如下文件:
C:\WINDOWS\system32\ServeHost.exe
C:\WINDOWS\system32\SeedServ.exe

6、重启回到正常模式,使用防毒软件对系统进行全盘扫描
gototop
 

中搜流氓软件,不言N久前已给出建议:
1、重启进入安全模式
2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录。

5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。
gototop
 

呵呵,楼主真厉害,一叫不言,不言立马突然现身。
gototop
 

【回复“不言放弃”的帖子】为何删了后就无法自动启动瑞星杀毒软件?
gototop
 

引用:
【嘉兴大师的贴子】【回复“不言放弃”的帖子】为何删了后就无法自动启动瑞星杀毒软件?
...........................

无法自动启动瑞星与这个木马没有关系

建议先进入安全模式下断网查杀
然后参考
http://forum.ikaka.com/topic.asp?board=28&artid=7866296
修改或重置一下瑞星的相关键值
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT