瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么19.28.12版本不能杀Trojan.IMMSG.TBMSG.fp 求助

12   1  /  2  页   跳转

为什么19.28.12版本不能杀Trojan.IMMSG.TBMSG.fp 求助

为什么19.28.12版本不能杀Trojan.IMMSG.TBMSG.fp 求助

如题:瑞星升级报告:19.26.20版新增49个可查杀病毒
来源:瑞星公司 时间:2007-06-06 09:06:49

官方升级报告:19.26.20版新增49个可查杀病毒,主要包括: WINDOWS下的PE病毒(49);
其中就有:47.Trojan.IMMSG.TBMSG.fp

今天中了Trojan.IMMSG.TBMSG.fp 升级到今天最新版19.28.12可是在正常和安全下杀了重起后又有....

请高手指点.....

下面是病毒路径的截图.

附件附件:

下载次数:236
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-20 1:22:37
描述:



最后编辑2007-06-21 20:49:27.263000000
分享到:
gototop
 

重起时监控扫描杀毒截图...

附件附件:

下载次数:263
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-20 1:38:48
描述:



gototop
 

这是中毒后重起时弹出的窗口截图:
看不明白.....

附件附件:

下载次数:237
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-20 1:44:21
描述:



gototop
 

没人理我....
gototop
 

近几天我也种过此类病毒~!
下面是我的解决方案:
首先进入XP系统,用瑞星杀毒,一般会查出20个病毒,19个来自windows\system32\某个文件(我的是45DED427.dll),还有一个是染毒的来源,位于internet 临时文件夹(Temporary Internet Files)中,然后用瑞星杀毒,杀完毒分别进入这两个地方,将45DED427.dll和临时文件夹内的文件全部清空,包括临时文件夹内的隐藏文件。这样存在于机器的病毒就全部杀掉了,接下来用可以浏览服务项的软件(如超级兔子,我用的是super rabbit 798版),察看服务项,具体方法:打开超级兔子---魔法设置----启动程序---系统服务,将系统服务内有45DED427.dll(名字根据个人感染的文件名定)的项目禁用或删除(一般是不让你删掉的,不过没关系,可以解决,先禁用),记住45DED427.dll前面的名字,然后进入注册表内,方法:在运行中输入regedit,点击我的电脑,然后是编辑----查找,输入刚才记住的名字,或者是直接输入45DED427,将出现的项目全部删除,如果输入的是45DED427则要将45DED427的上级目录删除。最后用瑞星查一次病毒。重启再次查毒,发现没有了,ok!是不是很容易。
  最后,鄙视一下瑞星,不过虽然瑞星无法彻底杀毒,但是他可以查到,并杀掉已经存在于内存中的病毒,也算是有点作用了!
  希望会对大家有点帮助

补充一点:
今天在客户家,维修也这次毒,经过研究小有发现Trojan.IMMSG.TBMSG.fp病毒主体肯定是逆藏在windows\system32里,不过如上所说的位于[internet 临时文件夹(Temporary Internet Files)中]是不一定的,他活动范围具体你要,查你现在使用的,用户名主文件,列:(C:\Documents and Settings\Administrator)administrator是个自产生用户名,用些拥护如果使用了自定义用户名,那就请在哪个用户名文件夹下面查杀。
再补充一点就是杀毒详细步骤:
1.开启开始菜单中的运行,输入regedit,按Ctrl+F查找 你用瑞星查到的病毒名称(列:45DED427)找到此注册表文件,删除右方选择栏文件夹,(45DED427)有些不同但他肯定是如同45DED427这些字母与数字组成的乱名,它会自动转变外壳,无视删除,PS:其他文件请不用去动,否则后果自负
3.推崇使用<超级兔子>具体方法:打开超级兔子---魔法设置----启动程序---系统服务,将系统服务内有45DED427.dll(名字根据个人感染的文件名定)的项目禁用或删除(一般是不让你删掉的,不过没关系,可以解决,先禁用)
4.然后杀毒推崇(瑞星19.28以上版本)
重起电脑,在XP系统加载前按F8 选择安全模式,进入系统进行查杀,杀掉在普通模式下显示为(重起后删除)的主文件。重起电脑再用瑞星查杀如果内存呢没有发现Trojan.IMMSG.TBMSG.fp病毒,那就表示你已经成功将病毒消灭。

小小心意,希望能给大家一点帮助
gototop
 

【回复“Ney3GAiki”的帖子】
谢谢了,今天升级到了19.28.22 杀了一次重起后没再发现病毒.后面看了你的帖子,用超级兔子在系统服务里也没找到那个数字和字母组合的主文件.不过还有一个问题,就是现在每次重起后都会出现三个我在3楼发过的那个程序窗口.是不是毒病还存在?
gototop
 

重起后弹出的窗口:

附件附件:

下载次数:260
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-20 22:41:50
描述:



gototop
 

从注册表编辑器里找到的:
可是删除了后重起又有.

附件附件:

下载次数:278
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-20 22:44:48
描述:



gototop
 

从C:\WINDOWS\system32里找到的:
也是删除后重起又有.....

附件附件:

下载次数:265
文件类型:image/pjpeg
文件大小:
上传时间:2007-6-20 22:46:59
描述:



gototop
 

之后杀毒都没再发现病毒,不知上面的那个程序是什么?请高手指教.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT