瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.LMir.jwb病毒怎么清除啊!急急急

123   2  /  3  页   跳转

Trojan.PSW.LMir.jwb病毒怎么清除啊!急急急

C:\WINDOWS\system32\msime.exe
这个文件还在
gototop
 

后面一个是我重新启动后截取的,前面一个是我杀完病毒后取的!
我在不带往来的安全模式下杀不出病毒!进入后就有,有解决的办法吗?
gototop
 

引用:
【jt19991202的贴子】C:\WINDOWS\system32\msime.exe
这个文件还在
...........................

确认是msime.exe导致的吗?
gototop
 

我用瑞星杀出就是这个程序,带的是Trojan.PSW.LMir.jwb
病毒
gototop
 

引用:
【jt19991202的贴子】我用瑞星杀出就是这个程序,带的是Trojan.PSW.LMir.jwb
病毒
...........................

楼主的日志是有很大问题

请楼主看看雅虎助手对msime.exe的判定:
29.O04-自动运行项(Policies\Run)-Windows内核检查程序,MicrosoftCorporation,
相关文件:(隐藏)(系统)C:\WINNT\system32\msime.exe
内容:C:\WINNT\System32\msime.exe
安全等级:安全

故让楼主查看一下msime.exe的属性

gototop
 

安全模式下杀不出,进入正常模式就有的!
gototop
 

Trojan.PSW.LMir.jwb清除成功2006-04-27 08:04手动扫描msime.exe>>C:\WINDOWS\system32\msime.exe本机
Trojan.PSW.LMir.jwb删除成功2006-04-27 08:18手动扫描C:\WINDOWS\system32msime.exe本机
Trojan.PSW.LMir.jwb清除成功2006-04-27 08:48手动扫描msime.exe>>C:\WINDOWS\system32\msime.exe本机
Trojan.PSW.LMir.jwb删除成功2006-04-27 08:59手动扫描C:\WINDOWS\system32msime.exe本机
gototop
 

瑞星杀毒日记,应该不会弄错吧
gototop
 

【回复“jt19991202”的帖子】
结束C:\WINDOWS\system32\msime.exe进程

修复
O1 - Hosts: 218.85.132.38 www.bastong.com
O1 - Hosts: 218.85.132.38 cool889987.bigwww.com
O2 - BHO: ltmenu Class - {78C21EFD-53BA-406C-AF1A-33A38ABD3958} - C:\Program Files\LtUcx\1002\c0.dll
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\update.exe
O23 - NT 服务: NHNetDogService - Unknown owner - C:\WINDOWS\ndsrvwnt.exe

卸载
C:\Program Files\LtUcx\

删除
C:\Program Files\LtUcx\
C:\WINDOWS\update.exe
C:\WINDOWS\ndsrvwnt.exe
C:\WINDOWS\system32\msime.exe

其中
O23 - NT 服务: NHNetDogService - Unknown owner - C:\WINDOWS\ndsrvwnt.exe
这一项按灰鸽子来处理
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7713905
gototop
 

病毒已经查不出来了,可是瑞星还是开不了,还是红红的伞
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT