adware/yok.a 怎么才能完全杀掉,360清掉后重启又出来了
kingcraft #2发表于 2007-8-17 22:21
哪位朋友能帮一下,谢谢
kingcraft #3发表于 2007-8-18 14:24
有没有人能回答我呢?
游客 117.80.22.x #4发表于 2008-4-17 09:18
“代理蠕虫变种a(adware win32.yok.a)”病毒:警惕程度★★★,蠕虫病毒,通过U盘、移动硬盘等移动存储设备传播,依赖系统:Win9X/WINNT/2000/XP/2003。
该病毒运行后会在各分区根目录下生成名为ntldr.exe等文件,试图通过U盘、移动硬盘等移动存储设备传播。该病毒还会修改注册表信息,造成一些流行的杀毒软件、个人防火墙及安全辅助软件无法在染毒的计算机上运行,给用户的计算机安全带来威胁。
我中的是AdWare.Win32.Agent.a 很流行的一种病毒 ,是广告软件的PE病毒用了很多杀毒软件都无法清除后来下了个“橙色八月专用提取清除工具”,这是瑞新的新软件新软件,一定要在安全模式里运行PS运行时病毒区域无任何显示,放心等完成后发现原来的病毒文件夹已经清除。重新启动后发现开机病毒也没了,很是惊喜希望自己的亲身体验能帮助大家点点~
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2、进入c:windows,删除其中的ravmone.exe
3、进入c:windows,运行regedit.exe,在左边依次点开HK_Loacal_MachinesoftwareMicrosoftwindowsCurrentVersionRun,在右边可以看到一项数值是c:windows avmone.exe的,把他删除掉
4、完成后,adware.win32病毒就被清除了。
对adware.win32专杀,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,adware.win32专杀,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
至此为止,您机器上的adware.win32专杀就算完全解除了.
如果u盘为"Auto“了,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),找到该盘下的ravmonE.exe文件,autorun文件,超级文本以fot开头的文件,全部删除(autorun、超级文本以fot为隐藏,可以在我的电脑窗口最上端-工具-文件夹选项-查看-显示所有隐藏文件让它显示),在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功。
关于!AUTO风暴病毒的清除
----AUTO是Rose(落雪)的变种 软件是不容易杀掉的,只能关闭任务管理器的SVOHOST的病毒进程;注意不是SVCHOST。在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开
一、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉
二、显示出被隐藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINESoftwareMicrosoftwindowsCurrentVersionexplorer
AdvancedFolderHiddenSHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示.
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 adware.win32专杀,autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\WINDOWSsystem32SVOHOST.exe 的
最后到 C:\WINDOWSsystem32 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,adware.win32专杀已经没有了,分区盘双击可以打开了。
五、后续
清除adware.win32专杀最简单的办法就是进入DOS或用其它文件删除软件把每个分区根目录下的autorun.inf 和 sxs.exe文件删除,记得要结束SVOHOST进程svohost进程与系统的svchost进程只用一个字母只差,要仔细一点看,不要看错啦. 提醒大家杀完不必从装xp系统 这都是错误的 希望大家在病毒查杀当中多摸索。
六、免疫
其实病毒一般都是通过浏览器传播的,IE的不安全导致了病毒的侵入,最好下载一个新版的Firefox浏览器,好用,安全,再也不会为病毒烦恼!
游客 117.80.22.x #5发表于 2008-4-17 09:19
补上贴:下载地址没链接:http://download.rising.com.cn/rs2008/online/ravdown.exe
dacuole #6发表于 2008-4-17 09:20
晕,我发表的东西,怎么成了游客未注册了?