瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Worm.Win32.Agent.yzy病毒怎么杀啊!~

12   1  /  2  页   跳转

【求助】Worm.Win32.Agent.yzy病毒怎么杀啊!~

【求助】Worm.Win32.Agent.yzy病毒怎么杀啊!~

我的电脑中了Worm.Win32.Agent.yzy和Trojan.PSW.Win32.Lmir.yy病毒
用瑞星杀了好多次了,可是每次开机都有,就是杀不掉,请问有没方法杀掉啊!~
哪个高手帮帮我,谢谢!~


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
最后编辑2007-11-13 09:08:43.577000000
分享到:
gototop
 

安全模式试了没有
gototop
 

【回复“xiaoyueIQ”的帖子】试了,都试了,重做系统都没有用,过一会就会自动运行程序!
愁啊~
gototop
 

我的都是中了那个毒啊,安全模式也用瑞星杀了都不行,请高手指教,谢谢!
gototop
 

哪位高手帮忙看下日志,谢谢!

附件附件:

下载次数:229
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-6 20:30:36
描述:

gototop
 

病毒路径?
gototop
 

怎样找病毒路径啊?中那个毒后会反复打开同一个网页,烦死人!
gototop
 

重启计算机按F8进入安全模式:
(如果进不了就进正常模式)
打开sreng
启动项目--注册表--删除如下项目:
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
<{867623F2-B60C-49c4-A50D-FCA697B0CC04}><C:\WINDOWS\system32\NavCOM01.dll>  [N/A]
  <SchedulingAgent><; mstask.exe>  [N/A]
打开sreng
点击启动项目--服务--Win32服务应用程序-- 勾选“隐藏经认证的微软项目”
等待列表出来之后点击以下项目.然后选中下面的 “删除服务” 并单击设置按钮
在弹出的框中点“否”
[FDAC6593 / FDAC6593][Stopped/Auto Start]
  <C:\WINDOWS\system32\214964D.EXE -k><Microsoft Corporation>
双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,勾选“显示所有的文件和文件夹”--确定,
如果删除不了重命名后重启电脑再删除改名的文件
点击 菜单栏下方的" 文件夹按钮"
在左边的资源管理器中点击C盘(千万不要双击打开)
删除如下文件:(找不到就算了)
C:\WINDOWS\system32\NavCOM01.dll
C:\WINDOWS\system32\LYLoader.exe> []
C:\WINDOWS\system32\LYLoadbr.exe> [N/A]
C:\WINDOWS\system32\LYLeador.exe> [N/A]
C:\WINDOWS\system32\LYLoador.exe> [N/A]
C:\WINDOWS\system32\LYLoadar.exe> [N/A]
C:\WINDOWS\system32\LYLoadmr.exe> [N/A]
C:\WINDOWS\system32\LYLoadhr.exe> [N/A]
C:\WINDOWS\system32\LYLoadqr.exe> [N/A]
C:\WINDOWS\system32\214964D.EXE
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\system32\3678D6C5.DLL
在左边的资源管理器中点击其它盘删除各个盘根目录下的auto.exe和Autorun.inf

下载 arswp清理助手: http://www.arswp.com/
打开arswp--高级模式--清理相关--临时文件--开始清理
打开arswp--高级模式--定制扫描--完整扫描,扫描所有文件--开始扫描.
gototop
 

【回复“没有梦想的男人”的帖子】

sreng咋打开啊,不懂!~~~请教教我!
这病毒折磨我两年了,我真愁死了!
谢谢各位高手!
gototop
 

【回复“newcenturymoon”的帖子】
是windows里边的,用瑞星查说是内存病毒!但是每次删了,过一会就又自动运行,杀不掉啊!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT