1   1  /  1  页   跳转

Trojan.DL.Agent.blv

Trojan.DL.Agent.blv

每次开机的时候 瑞星都提示有这个病毒 .杀掉后再重启电脑.连上网络后还会出现.怎么才能杀掉?我用的是正版瑞星.已经升级到最新了.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑2007-11-08 08:38:38
分享到:
gototop
 

引用
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 

这个是扫完的报告

附件附件:

下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-7 22:17:35
描述:

gototop
 


打开SREng->启动项目->服务->"Win32服务应用程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[conime / conime][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\conime\conime.dll><Microsoft Corporation>
[Windows vapg RunThem / vapg][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\PROGRA~1\qvkb\aful.dll><>

打开SREng->启动项目->服务->驱动程序"选中"隐藏已认证的微软服务" 然后将下面名称的服务删除(选中有问题的服务后,点“删除服务”,点“设置”按钮即可。  注意弹出的窗口中要点 “NO 否”才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[n9dqhg / n9dqhgf][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\n9dqhgf.sys><N/A>
[zoj2ef9r2h / zoj2ef9r2h][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\zoj2ef9r2h.sys><N/A>
[kbohmfs / kbohmfs][Running/Boot Start]
  <\SystemRoot\\SystemRoot\System32\drivers\kbohmfs.sys><N/A>

重启 显示隐藏文件后删除以下文件
C:\WINDOWS\system32\contextmenu.dll
C:\WINDOWS\System32\DRIVERS\n9dqhgf.sys
C:\WINDOWS\system32\drivers\zoj2ef9r2h.sys
C:\WINDOWS\system32\conime\conime.dll
C:\WINDOWS\System32\drivers\kbohmfs.sys

c:\progra~1\qvkb\删除这个文件夹

下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar

还有问题。再扫个日志上来
gototop
 

【回复“火影忍者”的帖子】
好了~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT