瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 恶意广告程序清除不了,重启之后还是有!

1   1  /  1  页   跳转

[求助] 恶意广告程序清除不了,重启之后还是有!

恶意广告程序清除不了,重启之后还是有!

AdWare.Win32.AdMoke.fz  瑞星查到之后总是解压后删除,我定位了文件将这个压缩包删除之后重启电脑它又会出现~并且桌面右下角的卡卡上网助手都自动消失了,卡卡上网助手也清除不了!请各位大侠急救!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:恶意广告程序清除不了,重启之后还是有!

能提供一下路径嘛
gototop
 

回复: 恶意广告程序清除不了,重启之后还是有!

C:\Documents and Settings,就在这个目录下,还是一个DOS快捷方式的图标,是我浏览过QQ空间的时候IE浏览器拦截了一个插件,说是ActiveX,当时我认为可能不安装的话有些FLASH不能显示,所以就点了安装,电脑就出现了恶意广告程序,好像以Adware开头的病毒很多杀毒软件都没办法,难道都需要到注册表里去删除吗?QQ空间的网页怎么可能会有这种东西。
gototop
 

回复: 恶意广告程序清除不了,重启之后还是有!

AdWare病毒等恶意广告程序难道必须要从注册表里清除吗?
gototop
 

回复 4F 悠悠棋子 的帖子

可能瑞星处理的不彻底



解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
gototop
 

回复:恶意广告程序清除不了,重启之后还是有!

下载瑞星听诊器 
下载地址:http://download.rising.com.cn/for_down/RsDetect.exe 
运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析: 
上报地址:http://up.rising.com.cn/webmail/othernew.htm 
上报时说明具体情况
gototop
 

回复: 恶意广告程序清除不了,重启之后还是有!

使用附件1试试
用附件2扫描日志后上传(方法参照3楼aaccbbdd姐姐的回复)

附件附件:

下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2008-10-25 21:32:53
描述:rar

附件附件:

文件名:sreng2.zip
下载次数:123
文件类型:application/x-zip-compressed
文件大小:
上传时间:2008-10-25 21:32:53
描述:zip

嗯?你问我是谁……唔,这个问题嘛,有人管我叫“各种定期镰刀外带不定期轨道炮的雾儿”,当然,你只用知道,我是外到网络工程内到文学鉴赏附带动漫萌天使全部精通的,城管一枚就是啦! ~O(∩_∩)O~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT