瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】agentsvr文件是什么?好诡异的头像

123456   4  /  6  页   跳转

【求助】agentsvr文件是什么?好诡异的头像

引用:
【andreydou的贴子】高手帮忙啊,右键里怎么还有关闭光驱啊
………………

你把图片放上来看看
gototop
 


建议:
进入安全模式,(开机按F8直到出现开机菜单界面)
展开注册表(开始--运行--输入regedit--确定)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentConctrolset\Service\
找到 WIDETS,将WIDETS删除。
退出注册表,显示隐藏文件(工具--文件夹选项--查看---选择显示隐藏文件--取消隐藏受保护的文件夹选项--确定)
找到并删除
c:\windows\system32\wbem\winlogon.exe
C:\WINDOWS\SYSTEM32\RUNDLL.EXE
C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL
gototop
 

引用:
【終生學習的贴子】
你把图片放上来看看
………………

附件附件:

下载次数:358
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-9 22:30:42
描述:



gototop
 

引用:
【CAPTjoe的贴子】
建议:
进入安全模式,(开机按F8直到出现开机菜单界面)
展开注册表(开始--运行--输入regedit--确定)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentConctrolset\Service\
找到 WIDETS,将WIDETS删除。
退出注册表,显示隐藏文件(工具--文件夹选项--查看---选择显示隐藏文件--取消隐藏受保护的文件夹选项--确定)
找到并删除
c:\windows\system32\wbem\winlogon.exe
C:\WINDOWS\SYSTEM32\RUNDLL.EXE
C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL

………………

C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL这是系统里的文件,其它两个可以删除
gototop
 

引用:
【CAPTjoe的贴子】
建议:
进入安全模式,(开机按F8直到出现开机菜单界面)
展开注册表(开始--运行--输入regedit--确定)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentConctrolset\Service\
找到 WIDETS,将WIDETS删除。
退出注册表,显示隐藏文件(工具--文件夹选项--查看---选择显示隐藏文件--取消隐藏受保护的文件夹选项--确定)
找到并删除
c:\windows\system32\wbem\winlogon.exe
C:\WINDOWS\SYSTEM32\RUNDLL.EXE
C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL

………………


注册表中的键值不存在

有这个文件SMTPCONFS.DLL.1是什么
gototop
 

引用:
【andreydou的贴子】

………………

你应该是修改了注册表
gototop
 

哎,现在除了偶尔打开个网页,速度还是不慢的,勉强忍受了,常在网上挂,哪能不中毒呀
gototop
 

引用:
【andreydou的贴子】

注册表中的键值不存在

有这个文件SMTPCONFS.DLL.1是什么

………………

哦 看错一个字母,正确文件名字应该是SMTPCONS.DLL,,而不是SMTPCONFS.DLL
gototop
 

打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),点“启动项目,服务,点“驱动程序”勾选“隐藏以认证的微软服务”选中病毒服务[Network IPSEC Connections / WIDETS]
,选择“删除服务”点“设置”选择“否”
重启,安全模式,删除哪三个文件。
至于你的疑问,可以通过查看文件的属性求答案。
gototop
 

病毒服务[Network IPSEC Connections / WIDETS]

此项被删除
三个文件只有winlogon,已被删,其他被删过了
现在系统好象正常了
gototop
 
123456   4  /  6  页   跳转
页面顶部
Powered by Discuz!NT