瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:worm.win32.agent.t和xp2.exe杀不掉

1234   2  /  4  页   跳转

求助:worm.win32.agent.t和xp2.exe杀不掉

安全模式下
打开sreng (就是你扫日志的软件)启动项目  注册表 删除如下项目 (如果有哪项你认识或者确认不是病毒 请不要删除)
<run><C:\WINDOWS\xp2.exe> [N/A]
<window><C:\WINDOWS\xp2.exe> [N/A]
<load><C:\WINDOWS\uninstall\rundl132.exe> [N/A]
<mscci><C:\WINDOWS\8Sy.exe> [N/A]
<twin><C:\WINDOWS\system32\twunk32.exe> [N/A]
<{08315C1A-9BA9-4B7C-A432-26885F78DF28}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp> [N/A]

“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:
Win32 Display Driver / Win32DDS
把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
然后删除
C:\WINDOWS\xp2.exe
C:\WINDOWS\uninstall\rundl132.exe
C:\WINDOWS\8Sy.exe
C:\WINDOWS\system32\twunk32.exe
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysInfo.wmp
右键打开D  E  F删除autorun.inf 和xp2.exe
gototop
 

先谢一个!
gototop
 

按照你说的操作后,重启电脑后进入windows,跳出对话框,“无法找到C:\windows\xp2.exe确定它的文件名是否正确”,点击确定后跳出对话框“无法加载或运行注册表中指定的xp2.exe,请确认文件是否在你的计算机上,或删除注册表中对他的引用”,点确定。

盘符右键auto已除去,暂时基本操作没有出现故障,现用卡巴查毒中,找到trojan.win32.agent.ph和trojan-psw.win32.onlinegames.es是黄色感叹号,worm.win32.agent.t和是红色感叹号
gototop
 

开始 运行 输入regedit 搜索xp2.exe 找到的键值都删除
gototop
 

我是否能用文件粉碎器来删除那2个木马程序。
至于win32病毒,有人告诉我这个办法:
win32解决方法:展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下,删掉CheckedValue值,然后新建一个DWORD值,名字为CheckedValue,值为1。
可以吗
gototop
 

展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下,删掉CheckedValue值,然后新建一个DWORD值,名字为CheckedValue,值为1
这个是 解决那个不能显示隐藏文件的
在我的解决办法中
把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入
已经说到了
而且win32病毒很多 有的是 所以你说的那个有的人告诉你的方法根本与你的问题无关
gototop
 

好的,开始 运行 输入regedit 搜索xp2.exe 找到的键值都删除
是指删除下面的键值还是删除找到的任何包含xp2.exe
gototop
 

键值
gototop
 

已经都删除了,太感谢了,只是在用卡巴扫描还是出现了病毒worm.win32.agent.t和木马程序trojan.win32.agent.ph
gototop
 

安全模式下试试能不能用卡巴删除
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT