瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求救!!!! 中毒啦呀,大虾来帮帮我哦~
oO○泡沫○Oo - 2006-3-29 9:20:00


oO○泡沫○Oo - 2006-3-29 9:22:00
这个是什么东东哦???瑞星都杀不了,老叫我重启重启~我郁闷死~
都不知会有什么样的伤害,设了密码怎么删也删不掉~
哪位来9999999999我哦,555。。。。。。。。。
zq77 - 2006-3-29 9:23:00
手动删除 注册表里也要找到删除
oO○泡沫○Oo - 2006-3-29 9:26:00
啊啊???手动删不掉呀,有设密哦,什么注册表呀?怎么弄呀???有没图呀?教教我哦~~555555。。。。。。。。
zq77 - 2006-3-29 9:28:00
病毒也设密码?
oO○泡沫○Oo - 2006-3-29 9:33:00
高手快来呀~~~~~~等着你解救呢~~``
快快快哦~`谁能告诉我这个病毒的特性呀
怎么成功删除呀???
我看网上的说设了密的要先找到密码,可是可是~我怎么找哦
5555555。。。。。。。
飞鲱鱼 - 2006-3-29 9:52:00
下载KILLBOX
找到文件删
不言放弃 - 2006-3-29 9:52:00
【回复“oO○泡沫○Oo”的帖子】
1、重启进入安全模式
2、在注册表中删除如下注册表项目:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

4、再删除uninstall,接着删SEARCHNET目录。

5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。
oO○泡沫○Oo - 2006-3-29 9:55:00
这个这个我已经抄下来了,可是有加密呀,那要怎么弄????

能不能告诉我这个病毒的相关特性呀???谢谢了
oO○泡沫○Oo - 2006-3-29 9:57:00
进入哪种安全模式呀???需要连网的还是哪一种?????

还有那个注册表是什么东东??是不是瑞星里的注册表修复呀??

要怎么用,高手来哦~~~~~~~

我是个大白菜哦,来帮帮我哦~~
oO○泡沫○Oo - 2006-3-29 10:42:00
引用:
【不言放弃的贴子】【回复“oO○泡沫○Oo”的帖子】
1、重启进入安全模式

这个是进入哪种安全模式呢?

2、在注册表中删除如下注册表项目:

这个这个是哪个注册表呀???

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]

CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]

3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)

这个不会呀,没验证码,不知怎么回事

4、再删除uninstall,接着删SEARCHNET目录。

5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。

请问这个的特性和危害性?谢谢~!!!!
...........................
不言放弃 - 2006-3-29 10:42:00
引用:
【oO○泡沫○Oo的贴子】这个这个我已经抄下来了,可是有加密呀,那要怎么弄????

能不能告诉我这个病毒的相关特性呀???谢谢了
...........................

什么加密?
能否上传一张带有加密的图片?
oO○泡沫○Oo - 2006-3-29 10:53:00


oO○泡沫○Oo - 2006-3-29 10:53:00


zq77 - 2006-3-29 10:56:00
流氓软件啊
不言放弃 - 2006-3-29 10:57:00
【回复“oO○泡沫○Oo”的帖子】
晕倒
那不叫什么加密
只是无法删除的一种提示

楼主是在安全模式下删除的吗?
oO○泡沫○Oo - 2006-3-29 10:58:00
我试过进安全模式,可是还是和那个一样呀,也无法删除
黑灯黑火 - 2006-3-29 11:01:00
可能是这个软件还在运行中,可以先在IE的管理加载项中先禁用这个插件的运行,然后再用它自带的卸载程序进行卸载~~
不言放弃 - 2006-3-29 11:01:00
【回复“oO○泡沫○Oo”的帖子】
建议照我的回贴按步骤操作
oO○泡沫○Oo - 2006-3-29 11:14:00
【回复“不言放弃”的帖子】
嗯嗯,刚才进入了下安全模式还是删不掉
我是想呀,可是你说的那些我不懂呀,555。。。
不言放弃 - 2006-3-29 11:16:00
引用:
【oO○泡沫○Oo的贴子】【回复“不言放弃”的帖子】
嗯嗯,刚才进入了下安全模式还是删不掉
我是想呀,可是你说的那些我不懂呀,555。。。
...........................

参考:
http://www.xfilt.com/tech/trojan-horse.htm
1
查看完整版本: 求救!!!! 中毒啦呀,大虾来帮帮我哦~