瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现病毒不会清理找高手帮帮忙啊~~~

12345   2  /  5  页   跳转

发现病毒不会清理找高手帮帮忙啊~~~

在注册表删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<CNETHELPER><rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1>
以及
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[SDAgent Service / SDAgentService]
<C:\Program Files\Common Files\smartde\sde.exe><N/A>

重启后删除:
C:\PROGRA~1\COMMON~1\system\msdc32.dll
C:\PROGRA~1\COMMON~1\system\mod\mstd.dll
C:\Program Files\Common Files\smartde\sde.exe

还有一些浏览器插件,那些用HijackThis来做比较方便。

【提示】
若正常模式下无法解决
建议进入安全模式下操作

【小常识】
若文件找不到或无法删除文件
建议进入安全模式下删除
打开我的电脑
在工具栏中点击--工具--文件夹选项--查看
勾选“显示所有文件及文件夹”
同时把“隐藏受保护的操作系统文件(推荐)”前的勾去掉
然后再进行查找一下

或利用KILLBOX来删除
KILLBOX下载:
http://forum.ikaka.com/topic.asp?board=28&artid=6979213

或利用费尔木马强力清除助手来删除
费尔木马强力清除助手使用参考:
http://www.xfilt.com/tech/trojan-horse.htm
gototop
 

如何进入查找注册表的模式~~~
gototop
 

...没人知道吗
gototop
 

晕,查找注册表模式?
单击开始-运行,输入regedit,单击确定,进入注册表,单击编辑,看见查找没有?
gototop
 

我怎么找不到[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<CNETHELPER><rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1>
以及
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[SDAgent Service / SDAgentService]
<C:\Program Files\Common Files\smartde\sde.exe><N/A>
??????????????
gototop
 

【我不是你的天使的贴子】在注册表删除:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<CNETHELPER><rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1>
以及
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[SDAgent Service / SDAgentService]
<C:\Program Files\Common Files\smartde\sde.exe><N/A>

从哪儿看出来的?
gototop
 

病毒名称路径?

修复:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<stdup><> [N/A]
gototop
 

我也不知道啊~~~上楼不是有位叫我怎么做的吗~~~~~~
gototop
 

晕,不会是照搬过来的吧,我也看不到
gototop
 

你们看下我发的图~~~在说
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT