1   1  /  1  页   跳转

高手求助!!!

高手求助!!!

AdWare.Win32.Agent.zdb的病毒怎么杀?
这个病毒在C盘 C:\WINDOWS\system32\drivers TYKeeper.sys文件里面 杀了无数次,也没有把它干掉,我用XDelBox杀,可是我无法复制到这个软件(XDelBox)里,现请江湖高手出山,谢谢!
请把处理意见发到wangxianhuizi@163.com 在此不胜感激!
最后编辑2008-04-09 14:16:26
分享到:
gototop
 

扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
gototop
 

汉字

你得认真看每一个汉字
gototop
 

引用:
【天月来了的贴子】扫SRENG日志发论坛来

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
………………

附件附件:

下载次数:116
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-9 11:24:12
描述:

gototop
 

C:\Program Files\yok\这个里面的软件,你卸载得了吗???
去卸载吧

下面这些不认识,你自己得去看文件判断了。

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <yok.exe><C:\Program Files\yok\yok.exe>  [N/A]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\uklognf]
    <WinlogonNotify: uklognf><uklognf.dll>  []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <locker><; C:\WINDOWS\locker.exe>

==================================
驱动程序
[Bluetooth HID Enumerator / BTHidEnum][Running/Manual Start]
  <system32\DRIVERS\vbtenum.sys><N/A>

[TYKeeper / TYKeeper][Running/Boot Start]
  <\SystemRoot\system32\drivers\TYKeeper.sys><YOK.Com>

[XDva074 / XDva074][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva074.sys><N/A>

[XDva092 / XDva092][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\XDva092.sys><N/A>

==================================
浏览器加载项
[]
  {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} <C:\PROGRA~1\yok\toolbar.dll, N/A>
[YOKHttpFilter Class]
  {686D3343-D00D-49A1-96DF-66F3AF62F348} <C:\Program Files\yok\adblock.dll, N/A>
[YOKAdBlock Class]
  {718F4AD3-70D4-425E-9159-5598DFC732ED} <C:\Program Files\yok\adblock.dll, N/A>
[]
  {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} <C:\PROGRA~1\yok\toolbar.dll, N/A>
[YOKAutoLive]
  {7D0E8987-BA21-483a-B1AC-149DA2F39A5A} <C:\Program Files\yok\autolive.dll, N/A>
[ContextSearch Class]
  {88351CEF-BAC0-4A9B-8380-31A173E2926F} <C:\PROGRA~1\yok\toolbar.dll, N/A>
[相关搜索]
  {A29F7F71-DCDB-412D-B19A-2002DC966E33} <C:\PROGRA~1\yok\relband.dll, N/A>
[珊瑚虫超级搜索]
  <C:\PROGRA~1\yok\yoksch.htm, N/A>

==================================
正在运行的进程
    [C:\WINDOWS\system32\uklognf.dll]  [N/A, ]
    [C:\WINDOWS\system32\mangdrive.dll]  [N/A, ]
gototop
 

版主,我以前是有这个文件,可是我早就给删了,我刚才找了一下,也没有找到,关键是这个病毒怎么给它干掉啊
gototop
 

版主,你让我卸装,可是我的控制面板没有啊,我的C盘也没有这个文件((><C:\Program Files\yok\yok.exe> [N/A]))啊,
浏览器加载项
((<C:\PROGRA~1\yok\))  这个我也没有找到啊

这个病毒是不是就和这个有关啊?怎么办啊!?疯了!
gototop
 

搜索并删除 用SRE修复
清理系统临时文件和IE临时文件夹     
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT