瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】不断出现的Trojan.PSW.LMir.atc

123   2  /  3  页   跳转

【求助】不断出现的Trojan.PSW.LMir.atc

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\BVDRFWFQ

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\X7QIA2C4

C:\Documents and Settings\Administrator\Local Settings\Temp

似乎总是这几个路径
gototop
 

偶的电脑和你的是一样的病毒,你的问候解决没哦??????
gototop
 


【回复“手指冰冷”的帖子】
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<KernelFaultCheck><C:\WINDOWS\system32\wdm.exe> [Microsoft Corporation]
这个启动项很可疑。尽管它标有“Microsoft Corporation”。
请结束进程wdm.exe,显示隐藏文件,找到C:\WINDOWS\system32\wdm.exe,用WINRAR打包,加密(解压密码用virus),发到:baohelin@yahoo.com.cn。帮你看看这个文件。
gototop
 

to newcenturymoon:看出点什么没?

to天涯寻伊人:试过了,没有用

to版主:邮件发过去了,请帮忙看看,谢谢!
gototop
 

有谁能帮帮我~~~~~~~~~
gototop
 

【回复“手指冰冷”的帖子】
gototop
 

偶的电脑和你中的是一样的病毒,路径也一样,偶晕死哦,用系统还原也还原不了
gototop
 

偶的电脑和你中的是一样的病毒,路径也一样,偶晕死哦,用系统还原也还原不了
gototop
 

引用:
【手指冰冷的贴子】to newcenturymoon:看出点什么没?

to天涯寻伊人:试过了,没有用

to版主:邮件发过去了,请帮忙看看,谢谢!
………………

wdm.exe果然是“鬼”,一个很有意思的“鬼”。
详细的,明天单独发帖回复你。
我删掉的文件——

附件附件:

下载次数:113
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-13 0:20:09
描述:
预览信息:EXIF信息



gototop
 

版主的贴:http://forum.ikaka.com/topic.asp?board=28&artid=8142371  大家可以去看
非常感谢!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT