瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】关于Trojan.DL.Win32.Hmir.o病毒,紧急!!!
KillMM - 2007-10-14 22:02:00
开机提示"加载C:\WINDOWS\system32\下一 .dll 文件出错,拒绝访问
通过瑞星杀毒.出现Trojan.DL.Win32.Hmir.o病毒,但是杀不了!!

我通过如下方法:
  下载 System Repair Engineer,
  http://www.kztechs.com/sreng/download.html
  1 解压缩sreng2.zip
  2 运行SREngPS.exe
  3 智能扫描=》扫描=》保存报告SREngLOG.txt(为上传方便改log为txt格式)
  4 把日志中的报告完整拷贝贴上来,不要修改

我把报告上传了,请求彻底解决!!
谢谢!!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; MAXTHON 2.0)


附件: 96024620071014215200.txt
我心永恒2007 - 2007-10-14 22:24:00
删除驱动程序中的
[4wo1n5h / 4wo1n5h7][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\4wo1n5h7.sys><N/A>
[adsrsvc / adsrsvc][Running/Boot Start]
  <\SystemRoot\system32\drivers\adsrsvc.SYS><>
[aslm75 / aslm75][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\aslm75.sys><N/A>
[npkcrypt / npkcrypt][Stopped/Auto Start]
  <\??\D:\Program Files\Tencent\QQ\npkcrypt.sys><N/A>
打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。
把以上驱动程序的路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除.

KillMM - 2007-10-15 10:58:00
首先非常感谢2楼的帮助!
通过2楼的方法,现在还未发现病毒存在。
有点不明的就是:
这个驱动[aslm75 / aslm75][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\aslm75.sys><N/A>是什么的驱动?
另外,2楼的处理方法是不是彻底的解决办法呢?
日不懂啊 - 2007-10-15 11:25:00
补充下:
注册表中
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\service.exe,>  [N/A]
这个设置成
<Userinit><C:\WINDOWS\system32\userinit.exe,>
我心永恒2007 - 2007-10-16 12:08:00
引用:
【KillMM的贴子】首先非常感谢2楼的帮助!
通过2楼的方法,现在还未发现病毒存在。
有点不明的就是:
这个驱动[aslm75 / aslm75][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\aslm75.sys><N/A>是什么的驱动?
另外,2楼的处理方法是不是彻底的解决办法呢?
………………

把病毒添加的东东全部删掉了,这就是彻底的解决办法
1
查看完整版本: 【求助】关于Trojan.DL.Win32.Hmir.o病毒,紧急!!!