瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » WINDOWS下的PE病毒Trojan.PSW.ZhengTu.abz希望老大们教我
不过如此1 - 2007-1-20 15:32:00
我中了WINDOWS下的PE病毒 Trojan.PSW.ZhengTu.adn
用瑞星怎么也杀不了,显示重启后计算机后删除文件,但重启后还是有.手动也删不了,在安全模式下又杀不到,请高手帮忙哦!!说是!WINDOWS\SYSTEM32\lgsyl.dll>>UPX
WINDOWS下的PE病毒 Trojan.PSW.ZhengTu.abz
C:\Documents and Settings\new\Local Settings\Temp\lgsyM.dll>>UPX
我有瑞星卡卡的进程管理中explorer.exe进程中找到了可疑模块位置,但是在进程中又删不了,有朋友说用光盘启动,删除,再重启即可。但我是个新手哦,好多都不懂哦,希望各位老大能说得具体点哦 ,谢谢!!!
高歌猛进 - 2007-1-20 15:48:00
C:\Documents and Settings\new\Local Settings\Temp
安全模式下清空这个文件夹,再不行贴日志上来
不过如此1 - 2007-1-20 15:58:00
删了这个文件夹那别的文件不也没有了呀,会不会有问题哦
高歌猛进 - 2007-1-20 16:12:00
还装有其它东东?贴日志上来
whitesnow - 2007-1-20 17:42:00
用瑞星卡卡进行查杀,如果杀不掉,你看看explorer.exe,logon.exe进程中是否加载了可疑模块,找到模块的位置,用光盘启动,删除,再重启即可杀除此类(rootkit)病毒.
瑞星卡卡的进程查看真是太好了,没有发现不了的。
1
查看完整版本: WINDOWS下的PE病毒Trojan.PSW.ZhengTu.abz希望老大们教我