瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 木马杀不掉,求助呀!!!
注册咋就这么难 - 2006-2-6 16:04:00
木马杀不掉,已经进安全模式杀过了!系统事件:已发现木马!
木马名称:Trojan.Spy.Agent.iw.5645
木马路径:C:\Program Files\SearchNet\SvrDefend.dll
处理方式:删除 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年2月6日
天天泡泡 - 2006-2-6 16:13:00
又是这个SearchNet,版本不断更新中,转贴个方法给你,试试:

清除方法(因为该程序在不停的升级中,故本方法不一定对所有情况都有效,):开始,运行里输入REGEDIT然后按回车,启动注册表编辑器。展开以下内容HKLM\System\CurrentControlSet\Services
然后删除里面的FAD,Anfad,hProcess,Remote Log。删除后重启电脑,删除C:\Program Files\SearchNet文件夹,以及
C:\WINDOWS\System32\drivers\Anfad.sys 
C:\WINDOWS\System32\drivers\FAD.sys
C:\WINDOWS\System32\drivers\hProcess.sys 
C:\WINDOWS\System32\ServeHost.exe文件。
注册咋就这么难 - 2006-2-6 16:51:00
进注册表删出你列的FAD等4个文件,提示出错,就是删不掉。进安全模式也是一样!
天天泡泡 - 2006-2-6 19:48:00
删不掉就用Killbox的替换模式或者Unlocker来删。
1
查看完整版本: 木马杀不掉,求助呀!!!