瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教Trojan.PSW.Lmir 病毒
科科科科 - 2006-5-6 17:54:00

瑞星网站的解释:一个以窃取"传奇"游戏的密码和帐号为目的的木马病毒,该病毒能通过窗口标题,进程名关闭一些反病毒软件,
或防火墙软件
如: Symantec AntiVirus 企业版 RavMon.exe RavMonClass TfLockDownMain ZoneAlarm

ZAFrameWnd 天网防火墙个人版 Tapplication 天网防火墙企业版 TForm1
病毒还会通过注册表搜索 “密码防盗专家 综合版”并且在起安装目录下搜索文件PasswordGuard.exe然后检
查此文件是否已经运行,如果运行的话就将其强行结束
病毒的主要危害为盗取用户进行游戏时登录的游戏账号密码并发送给病毒作者


我的遭遇和上面讲的差不多(上面是瑞星网站的说明)杀毒软件和防火墙全部强制关闭,我用瑞星最新版本杀毒已经全部杀掉了。可实时监控和防火墙还是不能正常工作!
请教有什么办法解决吗?谢谢大家,小弟先谢过了!!!!
科科科科 - 2006-5-6 18:02:00
还有我的防火墙上面两个按钮都无法使用

附件: 634903200656180241.BMP
mfkwgi - 2006-5-7 2:16:00
http://forum.ikaka.com/topic.asp?board=28&artid=7495863
这个帖子有详细介绍。
要注意的是还有本身传奇的执行文件也要删除。
至于你说的瑞星杀毒和防火墙都不能正常使用。只要用添加删除组件功能。里面有个修复选项,修复一次就可以了(相当与重新安装)
科科科科 - 2006-5-7 20:35:00
谢谢
1
查看完整版本: 请教Trojan.PSW.Lmir 病毒