瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎么彻底查杀PopWin这个恶意弹广告软件

12   1  /  2  页   跳转

[求助] 怎么彻底查杀PopWin这个恶意弹广告软件

怎么彻底查杀PopWin这个恶意弹广告软件

启动带有.exe的任意程序 就会弹出一个小游戏宣传网页  用WINDOWS清理助手清除后 还是会复发
这是windows清理助手查杀的日志  还有瑞星监控日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:177
文件类型:text/plain
文件大小:
上传时间:2009-4-27 11:24:42
描述:txt

附件附件:

文件名:11.txt
下载次数:177
文件类型:text/plain
文件大小:
上传时间:2009-4-27 11:04:35
描述:txt

最后编辑缘分2 最后编辑于 2009-05-01 10:47:32
分享到:
gototop
 

回复:怎么彻底查杀PopWin这个恶意弹广告软件

第一个日志为空,重新上传。
从第二个监控日志查看,应该是rootkit类病毒。
此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复 2F 帅哥阿福 的帖子

日志重新上传了  我所有的瑞星系列产品都是最新版本
瑞星杀毒和卡卡查不出这病毒
我是用windows清理助手查的  查出后瑞星才监控到
2和3我没有条件来做    怎么查病毒文件对应的是哪个驱动?
gototop
 

回复 3F 缘分2 的帖子

楼主可参见:http://bbs.ikaka.com//showtopic-8617920.aspx
中的方法三。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:怎么彻底查杀PopWin这个恶意弹广告软件

我把图放上面了  是哪一个驱动?
gototop
 

回复:怎么彻底查杀PopWin这个恶意弹广告软件

啥时候中的毒?
按中毒当天全盘搜索文件看情况
gototop
 

回复 6F aaccbbdd 的帖子

很早以前中的  以为查杀掉了  结果又复发了
没有当天的全盘扫描报告了  刚刚又弹出广告网页了
可用windows清理助手 瑞星都查不出了
gototop
 

回复 7F 缘分2 的帖子

试试大蜘蛛
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
gototop
 

回复 8F aaccbbdd 的帖子

大大蜘蛛以前也用过  查不出
那个帅哥阿福给的网址我看了
里面有HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Abiosdsk

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Abiosdsk

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Abiosdsk

这个Abiosdsk是病毒么?
gototop
 

回复:怎么彻底查杀PopWin这个恶意弹广告软件

安装这个扫扫看
方法及工具:
http://bbs.kafan.cn/viewthread.php?tid=459626&highlight=
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT