瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » AdWare.Win32.Agent.GEN
筑梦者 - 2008-3-6 20:42:00
AdWare.Win32.Agent.GEN(位于C:\WINDOWS\system32\drivers\9lb1s.sys)用瑞星杀掉成功后,再启动电脑就又有了,大虾帮忙啊!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
天天泡泡 - 2008-3-6 21:43:00
能不能找到那个文件?
天月来了 - 2008-3-6 22:19:00
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe((最好改个名运行,可以改为123.com))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,将日志内容不遗漏任何一个字母复制到另一个新建的空记事本里保存,再以附件形式发论坛来。
一定要以附件形式发论坛来
可以点我这贴的右下角的“引用”就知道怎么以附件形式发来了
eeice - 2008-3-6 23:48:00
楼主在安全模式下查杀一下试试看!
haolisha - 2009-2-11 17:11:00


引用:
原帖由 天月来了 于 2008-3-6 22:19:00 发表
扫SRENG日志xxx坛来<br><a href="http://www.kztechs.com/sreng/download.html" target="_blank">http://www.kztechs.com/sreng/download.html<;/a> <br>下载System Repair Engineer <br>1 解压缩sreng2.zip<br>2 运行SREng.exe((最

附件: 新建文本文档.txt (2009-2-11 17:11:11, 74.68 K)
该附件被下载次数 220

aaccbbdd - 2009-2-11 17:18:00
1.建议使用XDelBox删除以下文件:(XDelBox1.8下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\documents and settings\is  lisa\「开始」菜单\程序\启动\qq.exe
c:\windows\system32\ntd.exe
c:\windows\system32\drivers\rocg.sys
c:\windows\system32\lhdsstykcfuzo.dll
c:\progra~1\snav\snav.dll
c:\windows\system32\tjltmfzkkznke.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[qq]    <C:\Documents and Settings\Is  Lisa\「开始」菜单\程序\启动\qq.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
  (勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[CPUSpeed / CPUSpeed]    <C:\WINDOWS\system32\ntd.exe>
    启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否"才是确认删除服务)


[roc / rocg]    <\SystemRoot\System32\DRIVERS\rocg.sys>

    系统修复-- 浏览器加载项之如下项删除:
[]    <C:\WINDOWS\system32\lhdsstykcfuzo.dll>
[SearchHook Class]    <C:\PROGRA~1\snav\Snav.dll>
[]    <C:\WINDOWS\system32\tjltmfzkkznke.dll>
[]    <C:\WINDOWS\system32\lhdsstykcfuzo.dll>
[SearchHook Class]    <C:\PROGRA~1\snav\Snav.dll>
[]    <C:\WINDOWS\system32\tjltmfzkkznke.dll>
1
查看完整版本: AdWare.Win32.Agent.GEN