瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【自己已解决,大家看看】请问瑞星工程师怎么干掉《软告工作室》?

1234   3  /  4  页   跳转

【自己已解决,大家看看】请问瑞星工程师怎么干掉《软告工作室》?

用360安全卫士
gototop
 

弹出广告的并不是软告工作室,而是其他的流氓软件
gototop
 

ding
gototop
 

klxq:没那么简单啊,如果那么简单我自已早就干掉它啦!我自已本身是搞系统维护这行的啊!也算是一个电脑高手啊!360安全卫士干不掉它啊,卡卡助手也干不掉,我试过好多杀毒和清理工具了,都干不掉啊!你想想其他方法!
gototop
 

楼上的 请再发送到我邮箱一下..

我检测一下..
gototop
 

运行System Repair Engineer 启动项目,注册表,删除
<aeqzmm53><; C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\aeqzmm53.dll,DllCanUnloadNow> [N/A]
<Alcmtr><; ALCMTR.EXE> [(Verified)Realtek Semiconductor Corp.]
<domino><; C:\WINDOWS\domino.exe> [N/A]
<High Definition Audio Property Page Shortcut><; HDAShCut.exe> [(Verified)Windows (R) Server 2003 DDK provider]
<VMSnap1><; C:\WINDOWS\VMSnap1.exe> [N/A]
启动项目,服务,驱动程序,勾选隐藏微软服务后停用
[khncjd / khncjd]
<\SystemRoot\System32\drivers\khncjd.sys><N/A>
[aeqzmm5 / aeqzmm53]
<\SystemRoot\System32\DRIVERS\aeqzmm53.sys><N/A>
[lljwprt / lljwprtp]
<\SystemRoot\System32\DRIVERS\lljwprtp.sys><N/A>
[mngevqo / mngevqow]
<\SystemRoot\System32\DRIVERS\mngevqow.sys><N/A>

安全模式下我的电脑,工具,文件夹选项,查看,显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,删除
C:\WINDOWS\system32\drivers\aeqzmm53.dll
C:\DOCUME~1\Admin\TEMPLA~1\2d874cc\a.dll
C:\DOCUME~1\Admin\TEMPLA~1\2d874cc\c.dll
C:\DOCUME~1\Admin\TEMPLA~1\2d874cc\d.dll
以下文件不能确定,建议改名
C:\WINDOWS\System32\drivers\khncjd.sys
C:\WINDOWS\System32\drivers\lljwprtp.sys
C:\WINDOWS\System32\drivers\mngevqow.sys
最后用杀软扫描一遍
gototop
 

又发了一次了~!板主你去查收啊!谢谢……
gototop
 

【回复“东莞阿海”的帖子】
结束如下进程
[PID: 1740][C:\WINDOWS\system32\rundll32.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]

==========

修复如下自启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<aeqzmm53><; C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\aeqzmm53.dll,DllCanUnloadNow> [N/A]

启动文件夹
[WNSO]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk --> C:\PROGRA~1\COMMON~1\RGGZS\WNSO.exe [软告工作室]><N>

=============

修复如下驱动项
[aeqzmm5 / aeqzmm53]
<\SystemRoot\System32\DRIVERS\aeqzmm53.sys><N/A>

[khncjd / khncjd]
<\SystemRoot\\SystemRoot\System32\drivers\khncjd.sys><N/A>

[lljwprt / lljwprtp]
<\SystemRoot\System32\DRIVERS\lljwprtp.sys><N/A>

[mngevqo / mngevqow]
<\SystemRoot\System32\DRIVERS\mngevqow.sys><N/A>

===========

开始--运行
输入regedit
确定
进入注册表
依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services](X代表1,2,3,4....)
找到后删除如下文件夹:
aeqzmm53
khncjd
lljwprtp
mngevqow

依次展开
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Enum\Root\](X代表1,2,3,4....)
删除如下文件夹:
LEGACY_aeqzmm53
LEGACY_khncjd
LEGACY_lljwprtp
LEGACY_mngevqow

===========

删除
C:\WINDOWS\system32\aeqzmm53.dll
C:\PROGRA~1\COMMON~1\RGGZS\
C:\WINDOWS\System32\DRIVERS\aeqzmm53.sys
C:\WINDOWS\System32\drivers\khncjd.sys
C:\WINDOWS\System32\DRIVERS\lljwprtp.sys
C:\WINDOWS\System32\DRIVERS\mngevqow.sys
C:\DOCUME~1\Admin\TEMPLA~1\2d874cc\
gototop
 

在这里提问让我感觉到有点失望!因为得不到什么帮助!经过自已的努力得知有个叫:“Windows清理助手”可以清除这个毒,马上去下载,结果真的可以干掉这个毒!而且是彻底的干掉了!心里感到非常开心!最后向大家推存这个“Windows清理助手”真得好用得没得说!我佩服这个“Windows清理助手”因为我用了好多清理工具和杀软都干不掉,而这个可以!大家去下载这个护身符吧!在搜索引擎能搜得到!
问题终于告一段落了!祝瑞星及卡卡努力创一流的技术!

附件附件:

下载次数:200
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-18 16:12:10
描述:



gototop
 

顶上去让中了这个毒的人知道怎么解决~!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT