瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 真要我命了,高手进来,求助求助Trojan.DL.Agent.blv病毒

12   2  /  2  页   跳转

真要我命了,高手进来,求助求助Trojan.DL.Agent.blv病毒

老大我也遇到了同样的问题,请帮忙啊,救命啊
gototop
 

发现几个“死亡“的插件,应该没什么问题
wmiprop.dll (5.1.2600.0)
包含在软件
名字: Windows XP Home Edition, Deutsch
执照: 商业
信息链接: http://www.microsoft.com/windowsxp/
文件细节
文件道路: C:\WINDOWS\system32 \ wmiprop.dll
文件日期: 2002-08-29 14:00:00
版本: 5.1.2600.0
文件大小: 18.944 字节
检查和和文件hashes
CRC32: 19AE73A4
MD5: D2ED C218 8E79 8E2F 2AE9 70E3 A613 AAEE
SHA1: 1021 D479 69D3 D150 5C48 74D4 C68C BBC0 0C40 E35A
版本资源信息
公司名称: Microsoft Corporation
文件描述: Dynamischer Eigenschaftenseitencoinstaller f�r den WDM-Anbieter
文件操作系统: Windows NT, Windows 2000, Windows XP, Windows 2003
文件类型: Dynamic Link Library (DLL)
文件版本: 5.1.2600.0
内部名: wmiprop
法律版权: � Microsoft Corporation. Alle Rechte vorbehalten.
原始的文件名: wmiprop.dll
产品名称: Betriebssystem Microsoft� Windows�
产品版本: 5.1.2600.0
这是网上对WMIPROP.DLL的描述,根据结果,很可能是病毒,你可以对正常文件进行比对,如果不同,就用XDELBOX删除了吧,另外,C:\WINDOWS\system32\dlafyzysbluut.dll] [, 1.0.0.0不知道是什么,楼主用WINDOWS清理助手清理看看
gototop
 

楼上的大哥,我是新手,不懂您说的啥意思啊,能说清楚点么~~再次感谢您帮我这个忙
gototop
 

把你C:\WINDOWS\wmiprop\wmiprop.dll和C:\WINDOWS\system\wmiprop.dll下的比较,如果不同,就把C:\WINDOWS\wmiprop\wmiprop.dll这个删除了吧,用XDELBOX删除,BAOHE就是猫叔有讲过用法和下载地址

gototop
 

在您说的C:\WINDOWS\system这个文件夹下没有wmiprop.dll这个文件啊。而且现在在C:\WINDOWS\wmiprop这个文件下也没有wmiprop.dll这个文件了,因为在连接网络的时候瑞星提示有病毒,我就点杀除病毒了,可是只要1从起或者从开机他就又出现了。
gototop
 

忘了说C:\WINDOWS\system\wmiprop.dll这个文件只有装了微软的一个软件才有,日志确实我没看出什么大问题,就有几个死掉的广告插件,插入EXPLOERER的这个[C:\WINDOWS\system32\dlafyzysbluut.dll] [, 1.0.0.0]不知道是什么,你是局域网?
gototop
 

不是局域网啊,郁闷了,怎么弄啊,
gototop
 

你当然找不到。。。。被注入了系统进程。。。。用PE&IS组合可以搞定。。。。杀软不用试了,解决不了system进程
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT