瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 十万火急啊 中了木马怎么也清除不了
herowei - 2008-6-18 21:47:00
用卡卡上网助手查杀恶意及流氓软件发现“盗号木马病毒  c:\window\system32\midimapmy.dll”重启后删除 重启后是能删除掉啊 可是一上游戏 立刻又有了 能自动复制啊晕死了 哪位大侠能帮忙解决下啊 万分感谢啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件: SREngLOG.log

附件: 中木马后SREngLOG.log

附件: 中木马后SREngLOG.log
vistalong - 2008-6-18 21:54:00
日志正常  清理临时文件

下载windows清理助手清理恶意软件  升级以后再使用                   
http://www.arswp.com/download/arswp2/arswp2.zip
子艳 - 2008-6-18 21:56:00
用卡卡助手清理后,再进DOS删除C:\WINDOWS\Downloaded Program Files下所有文件试试。这文件夹在windows 中是看不到有文件的
herowei - 2008-6-18 22:00:00
谢谢楼上两位大侠 可是没用呢 唉:default2:
子艳 - 2008-6-18 22:01:00
C:\WINDOWS\Downloaded Program Files下的文件能删除不?
herowei - 2008-6-18 22:15:00
卡卡助手清理后,再进DOS删除C:\WINDOWS\Downloaded Program Files下所有文件试试。 不会 不好意思唉
子艳 - 2008-6-18 22:28:00


引用:
原帖由 herowei 于 2008-6-18 22:15:00 发表
卡卡助手清理后,再进DOS删除C:\WINDOWS\Downloaded Program Files下所有文件试试。 不会 不好意思唉

不会删除?
del c:\windows\downlo~!\*.* /f/s/q
你打开记事本把上面这段复制进去,然后点保存,
一定要记得把类型选成所有文件,文件名要以.bat结尾。保存好运行它就行了
豪斯登堡新郎 - 2008-6-18 22:36:00
http://bbs.ikaka.com/showtopic-8508653.aspx

去看看这个就知道了

记的一定把补丁打上  不然再来求助将不予理会
herowei - 2008-6-18 22:41:00
子艳 朋友 不管用啊 唉:default2:
herowei - 2008-6-18 22:41:00
版主 那漏洞补丁我已经打了啊 没用啊 不是这个问题引起的啊 5555555555555555555
子艳 - 2008-6-18 22:46:00
你是要先用卡卡清理再运行那个文件。
把那文件里再加一条
del C:\WINDOWS\Downloaded Program Files\ *.* /f/s/q
herowei - 2008-6-18 22:52:00
用卡卡清理后要重启 然后就查杀不到木马了啊 可是一上游戏就有啊 麻烦您看下附件一个是清理后的 一个是上游戏查到有木马的啊
豪斯登堡新郎 - 2008-6-18 22:53:00
什么游戏?

防火墙提示什么没有?
herowei - 2008-6-18 22:57:00
魔域 没见到防火墙有提示 很奇怪的是我玩CROSS FIRE 或者别的游戏查杀就没啊 可是一上魔域就能查杀到啊 :default2: :default2:
herowei - 2008-6-18 23:02:00
再次按照您说的做了 结果还是一样的啊玩别的游戏用卡卡查杀显示没木马 可是一上魔域就查杀出来了 而且木马会自我复制 用卡卡查杀后一重启电脑 立刻查杀就没 可是一上游戏再查杀就又有了 很气氛
子艳 - 2008-6-18 23:08:00
下载金山清理助手试下
豪斯登堡新郎 - 2008-6-18 23:15:00
杀到的文件是哪个?

是一群还是那个什么什么.dat的文件??
herowei - 2008-6-18 23:24:00
盗号木马病毒 c:\windows\system32\midimapmy.dll 危险等级高
herowei - 2008-6-18 23:27:00
貌似不行 魔域游戏英文简称是MY 您看我回复版主的木马文件途径
子艳 - 2008-6-18 23:29:00
找到c:\windows\system32\这目录下所有以midimap开头后带两字母的DLL文件
herowei - 2008-6-18 23:35:00
c:\windows\system32\midimapmy.dll 就这一个啊 非常要命哦
子艳 - 2008-6-18 23:55:00
把我的附件下载下去,解压,把那文件添加进去,选上抑制再生,再点重启删除
herowei - 2008-6-18 23:58:00
哪里有附件啊??
子艳 - 2008-6-19 0:02:00
http://bbs.ikaka.com/attachment.aspx?attachmentid=396366去这里下
子艳 - 2008-6-19 0:02:00
晕死,网速不好,咋没附件了
子艳 - 2008-6-19 0:03:00
用我的附件,解压后打开,把那文件加进去,勾上抑制再生,然后在时面点鼠标右键,选重启删除。重启后不要动它,会直接进DOS删除该文件。删除后会自动重启的
herowei - 2008-6-19 7:11:00
把那文件加进去,勾上抑制再生,然后并不能在时面点鼠标右键,选重启删除啊!!!!!右键跟没用似的啊
herowei - 2008-6-19 13:47:00
问了N个人说 是MID病毒 是以前机器狗病毒的变种啊 哪位大侠会消除掉木马的啊
lqqk7 - 2008-6-19 13:57:00
请楼主确认两个问题:
1、你是否安装了“魔域”游戏?
2、打开 c:\windows\system32,找到“midimapmy.dll”,看看它到底是 文件 还是 文件夹
herowei - 2008-6-19 13:59:00
1.肯定装魔域 游戏了啊就是玩才发现的啊
2.是文件夹可是打开确显示是个空的
12
查看完整版本: 十万火急啊 中了木马怎么也清除不了