瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

«678910111213   9  /  13  页   跳转

auto.exe(Trojan.IMMSG.Win32.TBMSG)及其下载的木马群的处理

二.清除病毒下载的木马(由于每个变种下载的木马不尽相同,因此本例仅供参考)
还是在安全模式下
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<mppds><C:\WINDOWS\mppds.exe> []
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
<DiskMan32><C:\WINDOWS\kterzx.exe> []
<WinForm><C:\WINDOWS\WinForm.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
<DbgHlp32><C:\WINDOWS\DbgHlp32.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<NVDispDrv><C:\WINDOWS\kterzx.exe> []
这个要怎么操作啊,为什么我在sreng启动项目注册表没找到啊
gototop
 

已严格按照楼主说的方法进行,删除了auto.exe文件以及一些病毒,可是autorun.inf文件夹却删不掉怎么办啊?急!
gototop
 

【回复“czhzx”的帖子】你把楼主原文中第一行字体给漏了
gototop
 

收藏
gototop
 

能发个样本吗..?
貌似我看不太明白啊.
gototop
 

楼主已经写得非常清楚了,这个病毒主要依靠移动介质传播,我刚刚清干净。目前就我知道,这个病毒卡巴的最新版本可以清楚。最郁闷的就是瑞星公司在干什么,扫面根本不认识,连个专杀都没有!!!我们买正版不就为了省事情,郁闷!!
gototop
 

顶!
我就是用这个方法把病毒处理了
多谢楼主!!!
gototop
 

顶!
我就是用这个方法把病毒处理了
多谢楼主!
gototop
 

虽然每次都手工杀掉了,但过几天又出来了,期间虽然有升级瑞星,但瑞星从来不报这种病毒,每次都是瑞星监控小伞变红了,然后手工杀的.到底如何预防这类AUTO.EXE病毒呢?
gototop
 

zhupeng727@hotmail.com
给个样本
密码123
谢了
gototop
 
«678910111213   9  /  13  页   跳转
页面顶部
Powered by Discuz!NT