瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了AdWare.Win32.Agent.GEN,无法删除(已解决)
萧峻 - 2008-12-25 18:24:00
染毒文件及路径如下:

C:\WINDOWS\system32\drivers\ wf9kb12e.sys 

c:\windows\system32\drivers\ wf9kb12e.sys

看了几个相关的帖子,可是处理方法都不一样,越看越糊涂,希望高手帮我解答,先行谢过

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.11) Gecko/20071127 Firefox/2.0.0.11
超级游戏迷 - 2008-12-25 19:01:00
请按照http://bbs.ikaka.com/showtopic-8417665.aspx这个帖子的要求,提供SRENG扫描日志。
萧峻 - 2008-12-27 16:38:00
OK,上传了

附件: SREngLOG.log
aaccbbdd - 2008-12-27 16:48:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

C:\WINDOWS\System32\DRIVERS\wf9kb12e.sys
C:\WINDOWS\system32\quwhccebbiatu.dll

2.重启后,使用SREng修复下面各项:
  系统修复-- 浏览器加载项之如下项删除:
[]
  {242F800B-2172-4659-A381-476B66E3DE2A} <C:\WINDOWS\system32\quwhccebbiatu.dll, N/A>
  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[wf9kb12 / wf9kb12e][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\wf9kb12e.sys><N/A>


C:\WINDOWS\system32\md_monnt.dll是VirtualPrint的虚拟打印机监控组件?
萧峻 - 2008-12-28 22:04:00
晕倒,我用这个扫描之后直接可以删除病毒了,服了,不知道怎么搞的

还有,我的系统怎么样啊,哪位大侠帮我看看

记得前面有人的系统被人说是一塌糊涂来着
1
查看完整版本: 中了AdWare.Win32.Agent.GEN,无法删除(已解决)