瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.Lmir.lfn 怎么才能杀干净??高手救命,我已被盗两次!!

123   1  /  3  页   跳转

Trojan.PSW.Lmir.lfn 怎么才能杀干净??高手救命,我已被盗两次!!

Trojan.PSW.Lmir.lfn 怎么才能杀干净??高手救命,我已被盗两次!!


1。瑞星防火墙查到svchost.exe>>C:\WINDOWS\system32\svchost.exe ->Trojan.PSW.Lmir.lfn ;
2。自动生成 vpcrm.exe 到C:\WINDOWS\SYSTEM32\ 下;
  自动生成 usbme.sys 到C:\WINDOWS\SYSTEM32\drivers\下;
(见附件,cpcrm.exe 为隐藏文件不会复制)
3。自动添加注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run                     
9              C:\WINDOWS\SYSTEM32\VPCRM.EXE   
 
4。HijackThis1.99.1扫描发现
O20 - AppInit_DLLs: APIhookdll.dll  (APIhookdll.dll windows却收索不到)
以上都删除后,重起仍发现木马,郁闷,高手指教啊!!!
最后编辑2006-11-02 21:07:22.263000000
分享到:
gototop
 

病毒文件不能上传
gototop
 

高手都睡了??
gototop
 

貌似和我昨天中的一样的毒说,好象是威金吧!
我也是菜鸟,等待高手来帮你吧,不过里面有个贴子好象已经说过清除威金的方法了
gototop
 

大大在不在,帮忙看看啊,不然我要重装了
gototop
 

大大有没在啊??
gototop
 

C:\WINDOWS\SYSTEM32\VPCRM.EXE

压缩 发送 bin59420@yahoo.com.cn
gototop
 

我被那东西弄郁闷了直接把CD盘都格了
gototop
 

那是个隐藏文件,我只会在dos下删除,不知道怎么复制
gototop
 

usbme.sys 我到是backup了
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT