瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】关于"wincup.exe"与"aukld.exe"的分析...(修改)

«12345678»   5  /  11  页   跳转

【推荐】关于"wincup.exe"与"aukld.exe"的分析...(修改)

要有专杀就好了。
gototop
 

怀疑是不是maxthon里面的病毒,我现在电脑里面时间显示maxthon的农历日历和天气预报没有了。
gototop
 

差不多了!!!!!!

附件附件:

下载次数:149
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-17 18:39:38
描述:



gototop
 

丫丫的,注册表动了百多个地方!!!!!!!!!!!
偶的意见跟m的一样
gototop
 

根据mopery和loveme167两位高手的分析我的问题已经解决~但是却失去了桌面显示时间那里可以显示日期和星期几以及天气预报的功能~不过根据两位高手在帖子中的分析和我自己的实践与研究~现在将两种解决方案提供如下
第一种虽然麻烦但是100%能解决问题

【解决】
开始-控制面板-性能和维护-管理工具-服务
禁用掉aucup和aukld 以及JMediaService和StdService以及WinWrCup - MsWinCup
这六个服务..(没有的跳过)


开始-运行-regedit
注册表
展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\或者HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Uninstall\
删除aucup和aukld以及WinWrCup以及JMediaService和StdService  这五个文件夹...(这四处地方仔细检查..有的有..有的没有..没有的跳过)

展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\或者HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\
删除LEGACY_AUKLD和LEGACY_AUCUP以及LEGACY_WINWRCUP这三个文件夹...(同上..仔细找找..没有的跳过)

打开控制面版-添加与删除程序
找到WinKalendar卸载...
注册表展开
HKEY_CLASSES_ROOT\CLSID\
删除{724C75F1-B757-408D-A50A-4CF99DA35D73} 这文件夹...(没有的跳过)

用HijackThis修复有关C:\WINDOWS\SYSTEM32\stdup.dll,C:\PROGRA~1\MMSASS~1\ 项目.

重启后删除..
C:\Program Files\MMSAssist
C:\WINDOWS\SYSTEM32\stdup.dll
C:\WINDOWS\System32\STDSVER.DLL
C:\WINDOWS\wincup
C:\WINDOWS\Temp\wincup
C:\WINDOWS\Temp\aukld
C:\PROGRA~1\WinKld
C:\WINDOWS\Temp\inskld(文件夹内是同时释放的一个.exe文件) 
C:\WINDOWS\Temp\inscup(文件夹内是同时释放的一个.exe文件) 没有的跳过

注明:C:\PROGRA~1实际上也就是C:\Program Files

这个方法用了之后如果安装的有www.88dog.com软件的朋友们将失去这一功能~
如果想继续使用,那么请按照上面方法操作之后,重新到www.88dog.com下载,然后安装,之后你会有C:\PROGRA~1\WinKld这个文件夹~请不要理会,不然您将不能使用这一软件~然后 
开始-控制面板-性能和维护-管理工具-服务
禁用 JMediaService 这一项 就OK了

第二种方法比较简便
【解决】
开始-控制面板-性能和维护-管理工具-服务
禁用掉aucup和aukld 以及JMediaService(这个一定要禁用)和StdService以及WinWrCup - MsWinCup
这六个服务..(没有的跳过)

开始-运行-regedit
注册表
展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\或者HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Currentversion\Uninstall\
删除aucup和aukld以及WinWrCup以及StdService  这四个文件夹...(这四处地方仔细检查..有的有..有的没有..没有的跳过)

展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\或者HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\
删除LEGACY_AUKLD和LEGACY_AUCUP以及LEGACY_WINWRCUP这三个文件夹...(同上..仔细找找..没有的跳过)

重启后删除..
C:\WINDOWS\wincup
C:\WINDOWS\Temp\wincup
C:\WINDOWS\Temp\aukld
C:\WINDOWS\Temp\inskld(文件夹内是同时释放的一个.exe文件) 
C:\WINDOWS\Temp\inscup(文件夹内是同时释放的一个.exe文件) 
没有的跳过

这个方法比较简洁,而且即能杀毒,又能继续保留www.88dog.com这个软件的功能~



注明:C:\PROGRA~1实际上也就是C:\Program Files
------------------------------------------------------------------------
删除注册表的时候还是得借助 Icesword 来删除..
下载地址http://forum.ikaka.com/topic.asp?board=28&artid=6979213(二楼)
------------------------------------------------------------------------
www.88dog.com这个软件的功能为把鼠标放在桌面右下角显示时间的位置上可以显示出日期,星期几,天气预报,农历.比较不错,推荐一下~演示图片请看www.88dog.com或者参看一下图片~
严重提示:如果你没有按照我上面所说的办法解决,而是先安装了此软件,那么请参照以上方法解决所出现的问题~
如果你已经解决了此不算病毒的病毒危机,而想使用这一软件,那么请你安装此软件后,在 开始-控制面板-性能和维护-管理工具-服务 禁用掉JMediaService(这个一定要禁用)
C:\PROGRA~1\WinKld这个文件夹~请不要理会,不然您将不能使用这一软件~
------------------------------------------------------------------------
如果还有什么关于这两样病毒方面的问题急需解决请加我QQ381271
请注明来意!


gototop
 

www.88dog.com该软件演示图片如下

附件附件:

下载次数:142
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-17 21:28:01
描述:
预览信息:EXIF信息



gototop
 

我的电脑里只有JMediaService和StdService这两个服务,其它的服务都没有?
gototop
 

冰冷的板凳  正解,我的就是这样,刚开始还把我的IE给搞得不能上网了。
gototop
 

还有就是我没有下载农历的软件,不知道是咋回事?
gototop
 

引用:
【yingyue428的贴子】我的电脑里只有JMediaService和StdService这两个服务,其它的服务都没有?
...........................


有这两个就禁用掉,没有的就条过了
我的服务里面也只有三样~呵呵,不是每个电脑都是一模一样的~
gototop
 
«12345678»   5  /  11  页   跳转
页面顶部
Powered by Discuz!NT