瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.IMMSG.Win32.TBMSG.ld?这是什么病毒?杀不掉呀!

1   1  /  1  页   跳转

Trojan.IMMSG.Win32.TBMSG.ld?这是什么病毒?杀不掉呀!

Trojan.IMMSG.Win32.TBMSG.ld?这是什么病毒?杀不掉呀!

Trojan.IMMSG.Win32.TBMSG.ld?这是什么病毒?杀不掉呀!用瑞星每次杀毒都提示清除成功,可是过段时间再杀还有,请问怎么能彻底的清除掉这个病毒,进程里的文件都能查出来有这个病毒,现在瑞星已经是最新版本的了,还是清不掉!求助大虾和版主!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-09-11 11:55:05
分享到:
gototop
 

【回复“*阳光*”的帖子】引用别人的方法“主题:Trojan.IMMSG.Win32.TBMSG查杀方法”作者:dorl

工具:注册表修改 及 System Repair Engineer 2.5.16.900

用System Repair Engineer会发现服务中有以下一项

[E7B0B2B2 / E7B0B2B2][Stopped/Auto Start]
<C:\WINDOWS\system32\1A2E7345.EXE -k><Microsoft Corporation>
其中E7B0B2B2和1A2E7345.EXE 为随机值,每台机子都不同

知道目标,进入安全模式 用注册表修改查找1A2E7345.EXE (随机值),将含有该项的值和目录全部删除,至少有两个目录会出现该值。

这个病毒可能还会在本地硬盘加载auto.exe,同样在安全模式下注册表中查找auto.exe,删除值就可以了。数量与本地硬盘的分区数量有关,最后删除盘符下的auto.exe和auto.inf

这是小弟的杀毒方法,供各位参考,如有遗漏,请各位指出,谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT