瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

«678910111213   11  /  13  页   跳转

auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

版主我的8位是8D8D89CO但是系统不让我删也不能粉碎它说:<该文件不能删除可能正在使用>.我该怎么办呢,我是莱鸟,帮帮忙啊
gototop
 

版主我的8位是8D8D89CO但是系统不让我删也不能粉碎它说:<该文件不能删除可能正在使用>.我该怎么办呢,我是莱鸟,帮帮忙啊.
最好给个样本<liudonglovesan@163.com>
gototop
 

还真详尽呢。!
gototop
 

楼主你好,我的电脑也中这个病毒了,按照你的方法操作,点启动项目”-“服务”-“Win32服务应用程序” 之后勾选“隐藏经认证的微软项目”,然后选中下面的 “删除服务” 并单击设置按钮,没有对话框弹出呀,找不到那个否字,就进行不下去了.怎么办?求楼主或哪位高手帮忙.谢谢
gototop
 

相当感谢,正郁闷着呢
gototop
 

谢谢楼主了,我朋友也种了这毒
看样了他机子上的的是新变种了,是这11个文件
C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\msprint32d.dll
C:\WINDOWS\system32\grmdnt.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\prulzl.exe
C:\WINDOWS\system32\genprotect.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\msccrt.dll
gototop
 

实在是太感谢了
gototop
 

请斑竹发份样本我!
84908656@163.com
加密码123
gototop
 

请教:在注册表里,HKRY-LOCAL-MACHLWE
\SYSTEM\CONTOLSET001\ENUM\ROOT\LEGACY_8位随机数字,
这个项怎么删不掉?怎样能删掉?
gototop
 

我电脑也中过这病毒,但是要通过手工清除,希能够有专杀工具才好。
gototop
 
«678910111213   11  /  13  页   跳转
页面顶部
Powered by Discuz!NT