瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 该死Trojan.DL.VBS.Agent.cgk的木马 哪个大哥大姐告诉我怎么样可以杀掉啊

1   1  /  1  页   跳转

该死Trojan.DL.VBS.Agent.cgk的木马 哪个大哥大姐告诉我怎么样可以杀掉啊

该死Trojan.DL.VBS.Agent.cgk的木马 哪个大哥大姐告诉我怎么样可以杀掉啊


    每次开机瑞星都提示有病毒...

  但没次查毒老查不见...

              在安全模式下也查过了  可就是查不到啊
最后编辑2006-12-02 21:18:07
分享到:
gototop
 

我也是这样子的,瑞星查毒又查不出,一点开其他网址瑞星就跳出发现病毒.查毒重启之后也没有用,后来在华军软件园下了木马克星,自动扫描且删除了一些设置.在此之后就没有了病毒提示
gototop
 

我的也一样,强烈要求瑞星的所谓专家门诊给出回复
gototop
 

哈哈。你们去互连星空拉吧,,
gototop
 

解决方案:

结束进程
C:\WINDOWS\system32\wdfmgr32.exe
C:\WINDOWS\svchost.exe

把SREng.exe改成SREng.com(发现这东西运行后,会让SREng无法启动)运行
删除启动项目==>注册表
<wdfmgr32><C:\WINDOWS\system32\wdfmgr32.exe> [N/A]

启动项目==>服务
[system / system]
<C:\WINDOWS\svchost.exe><N/A>


<{2252A8C2-A8C2-2524-C225-8C2528C22524}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dll> [N/A]
这个有注册表守护,删除后马上生成,所以先从文件下手,用killbox的延迟删除功能(可以按图设置)可以轻松搞定,删除
C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dat

显示隐藏文件后删除
C:\WINDOWS\system32\wdfmgr32.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\systen.exe
C:\WINDOWS\system32\tmdqq.exe
C:\WINDOWS\system32\verclsid.exe.bak(C:\WINDOWS\system32\verclsid.exe如果想要去复制一个就行了,没啥用)
C:\WINDOWS\Help\wshmcepts.chm

再打开SREng删除
<{2252A8C2-A8C2-2524-C225-8C2528C22524}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\A8C22524.dll> [N/A]

删除上面产生的破坏杀软的注册表项

把HKLM\SYSTEM\CurrentControlSet\Services\wscsvc\Start
值 00000004 改为 00000002

卸载掉杀毒软件 删除杀毒软件的文件夹后..重新安装..




gototop
 

开机时按F8,进安全模式杀!!
gototop
 

服务关闭,注册表中的多余启动项删除,后再看看效果
gototop
 

我的也是,一开网页就跳出说有这个病毒,瑞星杀了也没杀掉,郁闷
gototop
 

哦,明白,这个好清除
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT