瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮下忙啊 中了AdWare.Win32.Agent.bvy病毒 怎么杀啊!
niuq - 2008-6-22 16:48:00
中了AdWare.Win32.Agent.bvy
请帮下忙
谢谢啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.log
天月来了 - 2008-6-22 17:07:00
详细病毒文件名和路径
niuq - 2008-6-22 17:13:00
AdWare.Win32.Agent.bvy瑞星说病毒是这个
路径不知道。。
好像是c:WINDOWS/system32里面的
我不太懂
niuq - 2008-6-22 17:14:00
我今天杀了三次
杀了一个 还有两个怎么杀也杀不掉
天月来了 - 2008-6-22 17:34:00
杀毒历史记录导出后压缩 发来看看
niuq - 2008-6-22 17:48:00
..:default2: 不懂0.0...要怎么操作?
天月来了 - 2008-6-22 18:01:00
:default8:



或者:

niuq - 2008-6-22 18:05:00
太谢谢了
niuq - 2008-6-22 18:07:00
谢谢勒

附件: aa.txt
天月来了 - 2008-6-22 18:14:00
删除:
E:\龙\setup.exe
C:\WINDOWS\system32\msn013.exe
E:\Recycled\De1.exe

清空E盘回收站
niuq - 2008-6-22 18:25:00
E:\Recycled\De1.exe找不到  根本没RECYCLED这个文件夹。。。
C:\WINDOWS\system32\msn013.exe瑞星杀掉了 但是再以启动瑞星杀毒就变成别的了
而且有时候无缘无故的弹网站
天月来了 - 2008-6-22 18:44:00
E:\Recycled就是E盘的回收站

C:\WINDOWS\system32\msn013.exe这文件你可能需要用解压工具WinRAR依路径打开找
niuq - 2008-6-22 18:46:00
:default1: 真深奥
天月来了 - 2008-6-22 18:48:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
或者这个修改过的下载:
http://bbs.ikaka.com/attachment.aspx?attachmentid=404501

删除:
C:\WINDOWS\msnss1d.dll

不论删除结果如何继续下面操作。
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <IFEO[realsched.exe]><rundll32.exe "C:\WINDOWS\msnss1d.dll",fnOpen 0>  []
    <IFEO[safeboxTray.exe]><rundll32.exe "C:\WINDOWS\msnss1d.dll",fnOpen 1>  []

—————————————————————————————————————
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=386491

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
————————————————————————————————————
再重启电脑,反复检查,操作的结果,

杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。

其他任何个人软件的异常,都可能需要卸载重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx

部分工具的操作看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx
天月来了 - 2008-6-22 18:48:00
一点不深奥

比你玩QQ游戏,聊天,还简单呢:default3:
niuq - 2008-6-22 19:12:00
有想打人的冲动。。
还是不行 我气死了
niuq - 2008-6-22 19:15:00
注册表
    <IFEO[realsched.exe]><rundll32.exe "C:\WINDOWS\msnss1d.dll",fnOpen 0>  []
    <IFEO[safeboxTray.exe]><rundll32.exe "C:\WINDOWS\msnss1d.dll",fnOpen 1>  []
我的电脑上面都有  <IFEO[safeboxTray.exe]><rundll32.exe "C:\WINDOWS\msnss1d.dll",fnOpen 2>  []了。。。
就是这个的事 真向拿刀砍掉
天月来了 - 2008-6-22 19:20:00
又怎么个不行??

哪个不行??

能不能详细点说呀

唉...............................
LHXCQN - 2008-6-26 19:46:00
你们讲的我怎么都不懂,哪位好心的大善人可以帮帮我啊!
sui_vee - 2008-9-25 21:51:00
帮帮我哈。。。
jfxtx - 2009-2-1 21:22:00
http://bbs.ikaka.com/showtopic-8593285.aspx高手看一看啊
1
查看完整版本: 帮下忙啊 中了AdWare.Win32.Agent.bvy病毒 怎么杀啊!