瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Adware.Win32.Agent.lqj这个是什么病毒呀?怎么杀也杀不掉.

12   1  /  2  页   跳转

Adware.Win32.Agent.lqj这个是什么病毒呀?怎么杀也杀不掉.

Adware.Win32.Agent.lqj这个是什么病毒呀?怎么杀也杀不掉.

瑞星我都用的最新版本,急死人了...请哪位高手指导下

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-08-07 11:39:19.840000000
分享到:
gototop
 

请大家帮帮忙呀
杀完以后再杀还是有
怎搞的呀?急急急
gototop
 

大家帮帮忙呀
瑞星杀完后再杀还是有.
急死了,现在游戏和QQ都不敢上了
怕盗号呀
gototop
 

Adware.Winsdup.d病毒资料及清除方法 

作者:  瑞星客户服务中心  来源: 瑞星客户服务中心 
 
 
  知识库编号: RSV0707697
内容分类: 木马病毒

适用产品分类:瑞星杀毒软件.单机版.标准版.2007
瑞星杀毒软件.单机版.升级版.2007
瑞星杀毒软件.单机版.下载版.2007
关键词: Adware.Winsdup.d;清除


  本文提供Adware.Winsdup.d病毒资料以及清除方法。


  
【病毒分析】:
该病毒使用VC6编写,属于广告类病毒,该病毒具有以下行为:
1、生成文件:
  病毒运行后建立路径"%ProgramFiles%\winp",并在此路径释放如下文件:
code.dll;lexi.lex;play.dll;snet.dll;stdi.ini;stdl.ini;stub.dll;upiilex.ini;upme.ini;vote.dll
2、新建注册表信息:
  HKLM\System\CurrentControlSet\Services\svcs = 新建子键
  HKLM\System\CurrentControlSet\Services\svcs\Type = 0x110
  HKLM\System\CurrentControlSet\Services\svcs\Start = 0x2
  HKLM\System\CurrentControlSet\Services\svcs\ErrorControl = 0x1
  HKLM\System\CurrentControlSet\Services\svcs\ImagePath = "%SystemRoot%\System32\svchost.exe -k netsvcs"
  HKLM\System\CurrentControlSet\Services\svcs\DisplayName = "Windows svcs RunThem"
  HKLM\System\CurrentControlSet\Services\svcs\Security = 新建子键
  HKLM\System\CurrentControlSet\Services\svcs\Security\Security = 01 00 14 80 A0 00 00 00 ...
  HKLM\System\CurrentControlSet\Services\svcs\ObjectName = "LocalSystem"
  HKLM\SYSTEM\CurrentControlSet\Services\svcs\Parameters = 新建子键
  HKLM\SYSTEM\CurrentControlSet\Services\svcs\Parameters\ServiceDll = "C:\PROGRA~1\winp\snet.dll"
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C5C8E9A-48BA-4d26-AA01-2E1D4DC14718} = 新建子键
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C5C8E9A-48BA-4d26-AA01-2E1D4DC14718}\DisplayName = "Windows svcs UnInstall"
  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0C5C8E9A-48BA-4d26-AA01-2E1D4DC14718}\UninstallString = "C:\WINNT\System32\rundll32.exe C:\PROGRA~1\winp\snet.dll,Service -u"
3、病毒尝试连接如下网址,并下载文件
update.borlander.cn
http://update.borlander.cn/upstdad5/updstdii.ini
http://update.borlander.cn/upstdad5/updstdix.ini
http://update.borlander.cn/upstdad5/updadini.ini
http://update.borlander.cn/upstdad5/updadlex.ini
www.borlander.com.cn
http://www.borlander.com.cn/jsp/gi.jsp?t=%d
4、病毒根据下载的文件中的信息,弹出IE显示指定的广告网页或进行点击

【清除方法】:
1、将瑞星卡卡上网安全助手升级到最新版本,进行恶意及流氓软件清理。
2、将瑞星杀毒软件升级到最新版本,全盘查杀。
gototop
 

一切方法都试过了,还是杀不掉,瑞星也是最新版本
请大家都来帮帮忙!!!急呀
gototop
 

360度安全卫士试试
gototop
 

好像还是不行.
没人能搞定这个病毒吗?
gototop
 

急呀
gototop
 

各位大虾,我都等了一天拉,瑞星也刚升到最新,怎么杀也杀不掉呀??
这个病毒到底是什么类型的呀?怎样才能杀掉呀,在线等!急
gototop
 

该用户帖子内容已被屏蔽
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT