瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 广告恶意程序power和恶意程序GsServer应该怎样清除?

1   1  /  1  页   跳转

广告恶意程序power和恶意程序GsServer应该怎样清除?

广告恶意程序power和恶意程序GsServer应该怎样清除?

名称:Power
文件路径:c:\windows\svchost.exe
危险级别:高
软件类别:广告软件
恶意表现:强制安装、恶意软件共享、无法彻底删除、弹出广告
出品公司:未知

1.用了瑞星卡卡上网安全助手,清除Power说是重启后删除,但重启后发现此插件还在。用奇虎360安全卫士V2.2也是同样结果。用什么软件或者什么方法才能清除呢?

2.瑞星、趋势、卡巴斯基V6.0,到底什么软件最好用?目前偶用的是正版趋势,只能查毒不能杀掉毒,而且众多病毒识别不了。
问题补充:在进程里查到是:svchost.exe 此进程在系统里有5-7个,如果结束此进程的话,会导致机器重启。
360用了也清除不了,兔子、警察都用过,解决不了问题。

附件附件:

下载次数:1475
文件类型:application/octet-stream
文件大小:
上传时间:2007-1-11 21:30:14
描述:



最后编辑2007-03-28 14:12:02.437000000
分享到:
gototop
 

重启按F8进入安全模式下
显示隐藏文件
删除:
c:\windows\svchost.exe

用Windows清理助手                   
http://www.arswp.com/download/arswp/arswp.rar
使用后删除
gototop
 

这个是个属于木马恶意性质的恶意软件,主要功能是流氓程序共享,会把电脑里中的流氓软件之间互相共享,中了以后很难删除。而且变种甚多。虽然非常有名,但是网上很少有写明如何彻底删除。

中这个软件之后,不同版本现象不一,主要特征是每次开机C:\windows下自动生成svchost.exe文件,并且不断尝试在system和system32目录下生成同名文件。McAfee会报为病毒,但是无法处理。有些电脑上会出现每个分区盘内自动生成autorun.inf和一个可执行.exe文件。但是我的没有。可能是McAfee封禁得及时。

分别试用各种恶意软件清除程序。以下程序均为最新版,并均在正常模式和安全模式下测试过。Windows流氓软件清理大师,能正确识别该软件,并显示出其中共享的恶意程序,但是无法清除。恶意软件清理助手,能识别感染流氓程序,但是不能正确识别,查杀无效。瑞星卡卡,能正确识别,识别为GsServer和Power,但是无法彻底清除。在正常模式下清除可能会照成系统启动蓝屏,无法启动。慎用!!奇虎360安全卫士,能正常识别但也无法彻底查杀。

主要原因出在注册表中这个键值:

Service: SerND [管理和监视计算机的网络通信协议,如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。] - C:\WINDOWS\system32\NetDebug.exe -k LocalService

伪装成系统核心服务。

查杀方法:

搜索电脑(记得搜隐藏文件):NetDebug.exe和autorun.inf,全部删除。
搜索注册表键值: NetDebug.exe,全部删除。

打开360安全卫士,查找恶意软件(可以在里面先结束svchost,360会告诉你哪个进程是有害的),清除。

重启系统,完毕。
gototop
 

希望大家试一下  我的就是这样清除的挺管用的
gototop
 

谢谢 我试试!!!
gototop
 

该不会没有下文了吧?!RINSING官网怎么搞的???这么厉害的流氓居然没有相关信息!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT