瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?

12   1  /  2  页   跳转

请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?

请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?

请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?
最后编辑2005-09-21 18:34:40
分享到:
gototop
 

病毒名称(全名,完整的病毒名称)

病毒文件及所在位置的完整路径

反病毒软件的处理结果(清除/删除失败等)
gototop
 

断网,清空IE临时文件夹,禁用系统还原,用最新版本瑞星杀毒.
                  必要时在安全模式或DOS下全面查杀.
gototop
 

Trojan.DL.Liumazi.a
E:\Program Files\Common Files\Microsoft Shared\MSInfo
删除失败

我用的是最新版的啊
如果还杀不死
请问上述文件可以删掉吗?
gototop
 

搜索注册表里面 MsInfo.dll
删除包括该字段的 子键
重启动机器 看看

其实这个东西就是藏在
C:/Program Files/Common Files/Microsoft Shared/MSInfo
这个文件夹下面,注意是隐藏的系统文件(写病毒的人真变态啊,居然把文件放在这个地方)
你用UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:/windows/system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。

重启机器后 删除那个DLL 还有 Temp2.inf ,清空IE的缓冲和历史记录(我用FileMon这个软件发现 它除了不断的创建temp2.inf还在往IE的缓存文件夹里面写文件)
gototop
 

谢谢了
但我无法删除MSInfo.dll
不知怎么回事?
gototop
 

重启机器后,Trojan.DL.Liumazi.a 病毒仍然存在,隐藏文件MSInfo.dll无法删除, Temp2.inf文件似乎不存在,请问命运里的金色是否还有更好的办法?
gototop
 

无法删除的原因是有另一个程序在使用这个文件,但是我已经关掉了所有的应用程序了,到底怎样才能删除文件MSInfo.dll呢?
还请不吝赐教!
gototop
 

我终于在安全模式下将两个文件都删除了,谢谢各位大虾,让我学到了不少的东西!
gototop
 

我的电脑也中了楼主一样的毒!也是怎么也删不掉!紧急求救啊!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT