瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

«678910111213   10  /  13  页   跳转

auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

收藏
gototop
 

多谢楼主!我的电脑最近也因为使用别人的U盘中招了。今天看到这个帖子,按步骤一步一步进行,但对于winfoams.dll(这个楼主的列表里没有,但显示的修改时间也是中毒那天)和winforms.dll(这个跟列表里WinForm.dll不一样,但显示的修改时间是中毒的第二天)这两个文件没有敢删(system32文件夹里的),结果似乎清得不是很彻底。成果:实时监控不会自动关闭,隐藏文件夹可以显示,右键盘符不会再显示“auto”字样,但当时再杀毒,还是有26个木马病毒查出。后来再查毒,还是有提示病毒的窗口弹出,但不需要重启来杀了
请问是不是因为那两个文件没有删除的缘故?
另外手动杀毒后,将瑞星安装盘放入光驱进行注册表修复时,弹出很多注册表修改的窗口,我一时心急,所有都按了同意修改,不知是不是又中了招?(瑞星升级时曾提示失败,下午再升级总算可以,但下载升级文件时提示有木马病毒)
gototop
 

多谢楼主!我的电脑最近也因为使用别人的U盘中招了。今天看到这个帖子,按步骤一步一步进行,但对于winfoams.dll(这个楼主的列表里没有,但显示的修改时间也是中毒那天)和winforms.dll(这个跟列表里WinForm.dll不一样,但显示的修改时间是中毒的第二天)这两个文件没有敢删(system32文件夹里的),结果似乎清得不是很彻底。成果:实时监控不会自动关闭,隐藏文件夹可以显示,右键盘符不会再显示“auto”字样,但当时再杀毒,还是有26个木马病毒查出。后来再查毒,还是有提示病毒的窗口弹出,但不需要重启来杀了
请问是不是因为那两个文件没有删除的缘故?
另外手动杀毒后,将瑞星安装盘放入光驱进行注册表修复时,弹出很多注册表修改的窗口,我一时心急,所有都按了同意修改,不知是不是又中了招?(瑞星升级时曾提示失败,下午再升级总算可以,但下载升级文件时提示有木马病毒)
gototop
 

太感谢了,我的正是这个问题
gototop
 

为什么我的电脑动不动就会被 Trojan 等开头的病毒侵入啊
  用杀毒的也杀不完
gototop
 

太感谢了。谢谢楼主!
gototop
 

另外请楼主回答一下91楼的问题,我也有同样的问题。呵呵。谢谢楼主了!
gototop
 

可能是有用 AUTO专杀

附件附件:

下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-4 15:09:34
描述:

gototop
 

还有这个

附件附件:

下载次数:139
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-4 15:37:56
描述:

gototop
 

谢谢LZ!!!!!!刚照你说的做了~~赞~只是有些你说的DLL 还有注册表里的。。我没找到 应该没问题吧
gototop
 
«678910111213   10  /  13  页   跳转
页面顶部
Powered by Discuz!NT