瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 trojan.immsg.win32.tbmsg.ld怎么办啊,救命啊

12   2  /  2  页   跳转

trojan.immsg.win32.tbmsg.ld怎么办啊,救命啊

恨死病毒了!!!
gototop
 

唉!!!!!
gototop
 

阴魂不散的病毒啊!!
gototop
 

我天天祷告:制作并传播这个病毒的人,吃饭噎死,喝水呛死,走路跌死,睡觉喘不上来气憋死!!!
gototop
 

注意:删除病毒可能会具有一定的危险性 所以强烈建议操作前要把重要资料转移至非系统分区!
打开sreng
启动项目 注册表 删除如下项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<DiskMan32><C:\WINDOWS\DiskMan32.exe> []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]


“启动项目”-“服务”-“Win32服务应用程序”中点“隐藏经认证的微软项目”,
选中以下项目,点“删除服务”,再点“设置”,在弹出的框中点“否”:

[F048043C / F048043C][Stopped/Auto Start]
<C:\WINDOWS\system32\52BEAC.EXE -k><Microsoft Corporation>

重启计算机进入安全模式下删除
[C:\WINDOWS\system32\D38FC0A0.DLL] [Microsoft Corporation, ]
[C:\WINDOWS\system32\LYMANGR.DLL] [N/A, ]
[C:\WINDOWS\system32\DiskMan32.dll] [N/A, ]
<MSDEG32><LYLoader.exe> []
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]

请其他大虾再补充
gototop
 

插入了系统进程的,这样可以删除?
gototop
 

【回复“烦444”的帖子】
quote]【dorl的贴子】工具:注册表修改 及  System Repair Engineer 2.5.16.900

用System Repair Engineer会发现服务中有以下一项

[E7B0B2B2 / E7B0B2B2][Stopped/Auto Start]
<C:\WINDOWS\system32\1A2E7345.EXE -k><Microsoft Corporation>
其中E7B0B2B2和1A2E7345.EXE 为随机值,每台机子都不同

知道目标,进入安全模式 用注册表修改查找1A2E7345.EXE (随机值),将含有该项的值和目录全部删除,至少有两个目录会出现该值。

这个病毒可能还会在本地硬盘加载auto.exe,同样在安全模式下注册表中查找auto.exe,删除值就可以了。数量与本地硬盘的分区数量有关,最后删除盘符下的auto.exe和auto.inf

这是小弟的杀毒方法,供各位参考,如有遗漏,请各位指出,谢谢
………………

gototop
 

用了14楼大百科的方法.
你说删除的东西,我好多找不到。找到的删除了,好像是清除掉了,谢谢了,非常感谢大百科!!
gototop
 

真的删除了,再次谢谢各位的帮忙!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT