百度首页 | 百度空间
 
查看文章
 
流氓软件“SSearch”的删除方法!受这个困扰的朋友看一下【原创】
2006年11月11日 星期六 上午 08:34

1、发现过程:

今天安装了个网络执法官,谁知道竟被一些居心叵测的人捆绑了N个软件……还有N个病毒!!

由于安装了瑞星,在好几个流氓软件安装之前就拦截了注册表修改项,所以比较容易清除,受害程度还不算太重。但是唯独没有阻止住“SSearch”这个大流氓的安装!

后来经常出现“c:\windows\explorer.exe 尝试连接65.*.*.*”的提示~~~(用天网防火墙拦住的)

用“超级兔子”进行卸载,但是卸载掉并重启以后又多次出现。就算是进入安全模式卸载还是不行~~~没办法,手动!

最后在“c:\windows\system32”下面发现了ayydig58.dll这个文件。看命名方式就知道它不是系统文件,而且没有任何公司信息(比如微软出的文件会显示Microsoft Corporation,当然也有冒充的,多见于病毒)。上百度搜索,根本没有文件信息。经过对多个版本系统的比对,确认这不是系统文件,进入安全模式尝试删除,提示说文件正被使用。

通过搜索发现还有一个叫ayydig58.sys的文件存在于“c:\windows\system32\drivers”目录下。进入安全模式尝试删除,也不行。

2、删除方法

如果发现自己机器上有SSearch,可以按下面过程删除:

1、在运行对话框输入“%windir%\system32”,在打开的目录里找ayydig58.dll这个文件,然后打开“%windir%\system32\drivers”,找ayydig58.sys这个文件,看看有没有。如果有的话,恭喜你,跟我的机器情况一样,进行下一步。如果没有~~那这篇文章就用不上了……

2、重启进入安全模式,用“超级兔子清理王”或“超级兔子网络卫士”再或者“优化大师”卸载“SSearch”。

3、重启进入纯DOS界面(用可以引导进入DOS的光盘等等引导启动),硬盘分区为NTFS格式的朋友还要准备好“NTFS For DOS”这个工具。推荐使用现在流行的GhostXP安装盘启动,因为里面通常集成了这些我们需要的软件。直接找到ayydig58.dll和ayydig58.sys两个文件,删除。

4、重启进入Windows。不要理会诸如“启动时至少有一项服务或驱动程序发生错误,请使用……”之类的错误,因为“SSearch”注册了系统服务并且安装了驱动,我们删除了文件后,发生错误是必然的。下面在运行对话框中输入Regedit,打开注册表编辑器,按F3,搜索ayydig58,把能找到的主键都删除。记住,是主键,而不是主键下面的项或数据。全部删除完毕后单击树形结构的跟节点“我的电脑”,在按F3查找一遍,确认注册表内容全部删除干净了,然后就可以重启了。

5、重启之后一切OK!有一些机器可能还会出现诸如“启动时至少有一项服务或驱动程序发生错误,请使用……”之类的错误,那是因为系统的一些服务被破坏了,高手可以自己动手修复,推荐菜鸟直接修复系统。

最新图文教程请点击这里。(已经过测试!Windows下删除“SSearch”!)


类别:系统相关 | 添加到搜藏 | 浏览() | 评论 (23)
 
最近读者:
 
网友评论:
1
2006年11月14日 星期二 下午 09:16
病毒已经发展到了采用系统驱动的方式。应了那句老话。道高一尺魔高一丈。哈。。不过如果是这样的东东。如果对系统不太懂,用冰刃也是可以找出来的。还有些甚至于看上了winsocket,也就是有时候会杀完毒能上qq不能上网的原因了。用winsock修复下就好了。
 
2
2006年11月15日 星期三 上午 01:16
我最近也深受其害啊!!
可是我没找到你说的那个ayydig58.sys,所以我还在继续忍受它的折磨!!
 
3
2006年11月15日 星期三 下午 11:25
55555555555我也是啊
 
4
2006年11月16日 星期四 下午 08:47
文件名在每台机子上都不同,像我的机子上的文件是\system32\oldwya50.dll和\system32\drivers\oldwya50.sys
 
5
2006年11月17日 星期五 上午 02:49
文件名不同我们菜鸟就更难处理了,难道它的文件名有特点?----6个字母加2个数字?
 
6
2006年11月17日 星期五 上午 11:30
就是这样,6个字母加2个数字,而且数字多为85
 
7
2006年11月18日 星期六 下午 09:27
在纯DOS下具体用什么指令删除啊??
我的是XP的
 
8
2006年11月19日 星期日 上午 01:35
回胖胖小黑妞:

可以用下面的命令:

比如你的文件名是c:\windows\system32\ABC.dll和c:\windows\system32\driversABC.sys两个,你就输入
del c:\windows\system\ABC.dll
然后回车,再输入
del c:\windows\system32\driversABC.sys
然后回车就可以了。注意del后面有一个空格。
 
9
2006年11月19日 星期日 下午 03:07
DOS那步完成了(忘了说你告诉的那个 drivers后应该有个\ ,我已经加上了 搞定了 谢谢) 现在是下一步的问题
在注册表删除的时候提示 无法删除 删除项时出错
那怎么办啊
那天我在注册表好像删除错了
主键是在左边的文件吧? 那天我把右边的给删了
现在想删左边 就是那样的提示
是怎么回事呢?
我该怎么办啊?
谢谢你了 ~~~
 
10
2006年11月19日 星期日 下午 09:21
右键单击要删除的主键,选择“权限”。点击上面框中的“everyone”,再把下面框中的完全控制选上,然后就可以了。你试试。
注意只对你要删除的键值就行了,其它的建议不要动。
 
11
2006年11月21日 星期二 下午 01:58
弄好了 谢谢你 按你说的步骤全弄完了
对了 怎么样才知道是彻底搞定了呢?
 
12
2006年11月21日 星期二 下午 10:21
用超级兔子检测一下,如果查不出来,那差不多应该就是好了(要开机一段时间后再查,这个流氓要等一会儿才回自己安装)。要是不放心的话可以隔几天检查一下,应该没问题吧。我到现在用着都没事儿。
不用这么客气,经常来我的空间看看我就很高兴了。还有其他问题的话可以继续留言啊。
 
13
2006年12月07日 星期四 下午 10:14
按照你所讲的,我用XP安装盘启动,结果无法进入任何硬盘盘符,无法进入C盘,请问怎么办?
 
14
2006年12月10日 星期日 上午 09:03
你好,我说的不是通常意义上的XP启动盘,而是现在流行的Ghost版XP光盘。如果你的就是Ghost版启动盘,可能是因为你的分区都是NTFS格式的。首先确定你的启动盘上有“NTFS For DOS”这个工具,运行一下,就可以操作NTFS分区了。
 
15
2006年12月10日 星期日 下午 07:34
太好了,这两天正为这个SSearch病毒发愁呢,我机器上的名字是scamxd36.dll和scamxd36.sys谢谢搂住了
 
16
2006年12月11日 星期一 下午 12:39
楼主~不知道你在不在~我的也中了~而且~我不知道该怎么去删~看了你的方法查了一下~发现没有这个文件~我知道每个机器都不一样~我对电脑又是个菜鸟~请告诉我应该怎么样找到这些文件~谢谢~
 
17
2006年12月11日 星期一 下午 02:11
晕.....我也为这个可恶的 SSearch超级流氓软件 头痛...火大..怎么也 删不掉 卡巴 兔子 OWIDO 用劲办法 都没 用.... 楼主 你说的办法太过复杂 并且我也没找到你说的文件...烦恼啊,,,,,,,,求 有没有 别的方法清除 .
 
18
2006年12月11日 星期一 下午 07:56
呵呵,看来这还真是个大流氓呢!
16和17楼的朋友,你们可以看看上面新写的一篇文章。
 
19
2006年12月11日 星期一 下午 08:27
楼主 有没有新的饿方法干掉..帮帮忙啊 ...我整天没事干 就搞这个 大流氓..重装系统 太麻烦..<我的系统才刚重装20天左右> 上面的方法 我找不到你说的文件啊......急哭 了!!!!!!!!请求帮忙!!!!
 
21
2006年12月11日 星期一 下午 10:27
不好意思啊~~~你看的时候我正在写呢……嘿嘿,现在写好了
http://hi.baidu.com/z%5Fsephiroth/blog/item/2856c6fc0468adfdfc037f8f.html
 
22
2006年12月17日 星期日 下午 07:00
ithoof32.sys

这个是什么程序?
我也中了这个病毒.郁闷死!
 
23
2006年12月17日 星期日 下午 07:31
这个东西不能卸载,经常弹出广告,严格意义上来说是流氓软件,但是已经具备了病毒的某些特征,比如文件保护。要删除的话可以看我最新写的文章,方法比较简单。在本文最后有链接。
 
24
2007年03月23日 星期五 下午 01:05
10楼,谢谢你!高!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu