瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】瑞星根本对Trojan.PSW.Lmir.hwa病毒毫无办法

1   1  /  1  页   跳转

【求助】瑞星根本对Trojan.PSW.Lmir.hwa病毒毫无办法

【求助】瑞星根本对Trojan.PSW.Lmir.hwa病毒毫无办法

瑞星可以发现Trojan.PSW.Lmir.hwa病毒,但无法清除。监控程序不停的告知发现病毒。在安全模式下杀毒,瑞星对病毒是“忽略”。怎么办?
最后编辑2005-08-26 21:33:20
分享到:
gototop
 

请将杀毒报告发上来。
病毒文件路径多少?
gototop
 

Trojan.PSW.Lmir.hwa    发现病毒    05-08-26 20:38    实时监控    C:\Program Files\Common Files\Microsoft Shared\MSINFO    MSInfo.dll    本机
gototop
 

引用:
【更好的贴子】Trojan.PSW.Lmir.hwa    发现病毒    05-08-26 20:38    实时监控    C:\Program Files\Common Files\Microsoft Shared\MSINFO    MSInfo.dll    本机
...........................

用KillBox,按下图的设置,强行删除C:\Program Files\Common Files\Microsoft Shared\MSINFO\MSInfo.dll

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-26 21:22:05
描述:



gototop
 

Trojan.PSW.Lmir.hwa 发现病毒 05-08-26 20:38 实时监控 C:\Program Files\Common Files\Microsoft Shared\MSINFO MSInfo.dll 本机


病毒始终存在,每打开一个文件或者文件夹,监控程序都提示发现病毒,可是瑞星号称完全可以清楚这个病毒。
gototop
 

搜索注册表里面 MsInfo.dll
删除包括该字段的 子键
重启动机器 看看

其实这个东西就是藏在
C:\Program Files\Common Files\Microsoft Shared\MSInfo
这个文件夹下面,注意是隐藏的系统文件(写病毒的人真变态啊,居然把文件放在这个地方)
你用UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:\windows\system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。

重启机器后 删除那个DLL 还有 Temp2.inf ,清空IE的缓冲和历史记录(我用FileMon这个软件发现 它除了不断的创建temp2.inf还在往IE的缓存文件夹里面写文件)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT