瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】关于Trojan.DL.Win32.Hmir.o病毒,紧急!!!

1   1  /  1  页   跳转

【求助】关于Trojan.DL.Win32.Hmir.o病毒,紧急!!!

【求助】关于Trojan.DL.Win32.Hmir.o病毒,紧急!!!

开机提示"加载C:\WINDOWS\system32\下一 .dll 文件出错,拒绝访问
通过瑞星杀毒.出现Trojan.DL.Win32.Hmir.o病毒,但是杀不了!!

我通过如下方法:
  下载 System Repair Engineer,
  http://www.kztechs.com/sreng/download.html
  1 解压缩sreng2.zip
  2 运行SREngPS.exe
  3 智能扫描=》扫描=》保存报告SREngLOG.txt(为上传方便改log为txt格式)
  4 把日志中的报告完整拷贝贴上来,不要修改

我把报告上传了,请求彻底解决!!
谢谢!!!


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-14 22:02:55
描述:

最后编辑2007-10-16 11:57:53
分享到:
gototop
 

删除驱动程序中的
[4wo1n5h / 4wo1n5h7][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\4wo1n5h7.sys><N/A>
[adsrsvc / adsrsvc][Running/Boot Start]
  <\SystemRoot\system32\drivers\adsrsvc.SYS><>
[aslm75 / aslm75][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\aslm75.sys><N/A>
[npkcrypt / npkcrypt][Stopped/Auto Start]
  <\??\D:\Program Files\Tencent\QQ\npkcrypt.sys><N/A>
打开XDelbox1.5勾选“抑制再生”、“备份文件”(为误操作留条后路)。
把以上驱动程序的路径添加进去(或者复制下面路径然后点xdelbox右键"从剪贴板导入),然后点右键,立即重启并删除.

gototop
 

首先非常感谢2楼的帮助!
通过2楼的方法,现在还未发现病毒存在。
有点不明的就是:
这个驱动[aslm75 / aslm75][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\aslm75.sys><N/A>是什么的驱动?
另外,2楼的处理方法是不是彻底的解决办法呢?
gototop
 

补充下:
注册表中
<Userinit><C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\service.exe,>  [N/A]
这个设置成
<Userinit><C:\WINDOWS\system32\userinit.exe,>
gototop
 

引用:
【KillMM的贴子】首先非常感谢2楼的帮助!
通过2楼的方法,现在还未发现病毒存在。
有点不明的就是:
这个驱动[aslm75 / aslm75][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\aslm75.sys><N/A>是什么的驱动?
另外,2楼的处理方法是不是彻底的解决办法呢?
………………

把病毒添加的东东全部删掉了,这就是彻底的解决办法
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT