瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中毒了,瑞星查不到,怎么办??

1   1  /  1  页   跳转

中毒了,瑞星查不到,怎么办??

中毒了,瑞星查不到,怎么办??

上次瑞星监控查到一个病毒,就是杀不完:


病毒名称 处理结果 扫描方式 路径 文件
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe
Trojan.DL.AdLoad.hz 删除成功 文件监控 C:\WINDOWS\system32 VIPTray.exe



后来按大家的指点:


用HIJACKTHIS修复
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O4 - Global Startup: IE-BAR.lnk = ?

O4 - Global Startup: IE-BAR.lnk = C:\WINDOWS\system32\rundll32.exe

开始--控制面板--性能和维护--管理工具--服务
禁用VIPTray(VIPTray)

开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
找到后删除VIPTray文件夹

开始--运行
输入regedit
确定
进入注册表
依次展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\
找到后删除LEGACY_VIPTRAY文件夹

卸载
C:\Program Files\IE-BAR\

删除
C:\Program Files\IE-BAR\
C:\WINDOWS\system32\viptray.exe
C:\WINDOWS\system32\friendly.exe
C:\WINDOWS\system32\WinDefendor.dll

若有下面这一项
建议也删除:
开始菜单--程序--启动--IE-BAR




现在完了,病毒打不到,可一打开IE浏览器就出现蓝屏。求教啊!!!!
最后编辑2006-07-19 06:14:46
分享到:
gototop
 

现在完了,病毒打不到,可一打开IE浏览器就出现蓝屏。求教啊!!!!
--------------------------------------------------------


没明白..
gototop
 

非常怀疑你有没有删错东西...........
gototop
 

有没有办法解
gototop
 

第一个有下划线的,是瑞星监控在半天里查到的毒。第二个有下划线的,是大家帮我出的主意。
gototop
 

无奈啊
gototop
 

还是参考那帖子做..
gototop
 

楼主我转发过一个帖子,提到了杀这类流氓的办法,你去看看吧。

http://forum.ikaka.com/topic.asp?board=28&artid=8121181
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT