瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 恶意广告程序清除不了,重启之后还是有!
悠悠棋子 - 2008-10-24 16:17:00
AdWare.Win32.AdMoke.fz  瑞星查到之后总是解压后删除,我定位了文件将这个压缩包删除之后重启电脑它又会出现~并且桌面右下角的卡卡上网助手都自动消失了,卡卡上网助手也清除不了!请各位大侠急救!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
GPS - 2008-10-24 16:31:00
能提供一下路径嘛
悠悠棋子 - 2008-10-24 16:43:00
C:\Documents and Settings,就在这个目录下,还是一个DOS快捷方式的图标,是我浏览过QQ空间的时候IE浏览器拦截了一个插件,说是ActiveX,当时我认为可能不安装的话有些FLASH不能显示,所以就点了安装,电脑就出现了恶意广告程序,好像以Adware开头的病毒很多杀毒软件都没办法,难道都需要到注册表里去删除吗?QQ空间的网页怎么可能会有这种东西。
悠悠棋子 - 2008-10-24 17:11:00
AdWare病毒等恶意广告程序难道必须要从注册表里清除吗?
aaccbbdd - 2008-10-24 18:33:00
可能瑞星处理的不彻底



解决问题需要配合

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,全盘扫描,只清理高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描
等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

4.为了对病毒准确定位和判断,找出替换文件的病毒,必须同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告


5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.已发帖请跟贴,勿另开新帖。

如以上工具不能打开或正常运行,短消息call我
huyingji09 - 2008-10-25 21:24:00
下载瑞星听诊器 
下载地址:http://download.rising.com.cn/for_down/RsDetect.exe 
运行扫描后会生成一个“瑞星听诊信息.htm”的文件,压缩后上报瑞星分析: 
上报地址:http://up.rising.com.cn/webmail/othernew.htm 
上报时说明具体情况
晓雾を忆凝 - 2008-10-25 21:33:00
使用附件1试试
用附件2扫描日志后上传(方法参照3楼aaccbbdd姐姐的回复)

附件: 恶意隐藏文件的专杀 1.9 .rar

附件: sreng2.zip
1
查看完整版本: 恶意广告程序清除不了,重启之后还是有!