瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]怎样杀掉Trojan.AdPlayer.a ?(日志扫描上了,姑苏请进)

12   2  /  2  页   跳转

[求助]怎样杀掉Trojan.AdPlayer.a ?(日志扫描上了,姑苏请进)

用windows清理助手,很好用的还可以查出许多木马
http://sccnc.onlinedown.net/down/arswp.rar
gototop
 

大侠,用清理助手能行吗?
gototop
 

<boot-hf><c:\windows\BOOT-hf.exe> [N/A]
<wk><C:\WINDOWS\6c4i404.exe> [软告工作室]
==================================
启动文件夹
[WNSO]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk --> C:\PROGRA~1\COMMON~1\RGGZS\WNSO.exe [软告工作室]><N>
[WanSo]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WanSo.lnk --> C:\WINDOWS\system32\rundll32.exe [Microsoft Corporation]><N>



[PID: 2016][C:\WINDOWS\system\SVCH0ST.EXE] [N/A, N/A]

把这些处理掉
去下载恶意软件清理助手和360安全卫士吧,好好清理一下你的系统
一直在QQ上解答朋友提问,没注意到你的帖子,抱歉
gototop
 

【回复“姑苏残月”的帖子】谢谢你,我现在在班上无法试。等回家再看看。有问题再找你啊!
gototop
 

欢迎
gototop
 

1. 杀毒前关闭系统还原(Win2000系统可以忽略):右键 我的电脑 ,属性,系统还原,在所有驱动器上关闭系统还原 打勾即可。
清除IE的临时文件:打开IE 点工具-->Internet选项 : Internet临时文件,点“删除文件”按钮 ,将 删除所有脱机内容 打勾,点确定删除。
2.打开注册表,将下面键值删除:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<boot-hf><c:\windows\BOOT-hf.exe>
<SGMIGEX><C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system\WINS0C~1.DLL
<wk><C:\WINDOWS\6c4i404.exe>
3.重新启动进安全模式(开机之后按F8)删除下面文件:
c:\windows\BOOT-hf.exe
C:\WINDOWS\system32\msdmo.dll
C:\DOCUME~1\new\TEMPLA~1\3adf711\a.dll]
[C:\DOCUME~1\new\TEMPLA~1\3adf711\c.dll]
[C:\DOCUME~1\new\TEMPLA~1\3adf711\d.dll]
C:\WINDOWS\6c4i404.exe
删除启动文件夹
[WNSO]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WNSO.lnk --> C:\PROGRA~1\COMMON~1\RGGZS\WNSO.exe [软告工作室]><N>
[WanSo]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WanSo.lnk --> C:\WINDOWS\system32\rundll32.exe [Microsoft Corporation]><N>
删除下面服务[MICR0SOFT SVCH0ST / MS_SVCH0ST][Running/Auto Start]
<C:\WINDOWS\system\SVCH0ST.EXE><N/A>
[MICR0SOFT TCP1P / MS_TCP1P][Running/Auto Start]
<C:\WINDOWS\system\MsNetEx.exe><N/A>
删除下面驱动程序
[fkwld / fkwld][Running/]
<2 - 系统找不到指定的文件。
><N/A>
[Sentinel / Sentinel][Running/Auto Start]
<\SystemRoot\System32\Drivers\SENTINEL.SYS><N/A>


重新启动下载360卫(http://www.360soft.com)士好好把系统清理一下!
gototop
 

谢谢,我刚刚清理完。现在启动项里已经没有了。你们让我好好清理一下系统,我用那两个软件,扫描后没有敢点清理,害怕删错了。水平太差啊。不过,只要那个木马去掉就可以。再次感谢!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT