瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】感染了Troj_Lineage-AV 病毒,咋办?

1   1  /  1  页   跳转

【求助】感染了Troj_Lineage-AV 病毒,咋办?

【求助】感染了Troj_Lineage-AV 病毒,咋办?

我用白猫系统王查到了机器感染了Troj_Lineage-AV 病毒,该病毒基本信息如下:
进程文件: SVCHAST 或 SVCHAST.exe
进程位置: Program Files\SystemInspect
程序名称: Troj_Lineage-AV
程序用途: 窃取账号密码
程序作者: 
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建系统服务SystemInspect实现自启动,或修改注册表创建Run=svchast项实现自启动,病毒程序包括:SVCHAST.exe,iexplore.exe,并将病毒模块svchast.dll,WinSC.dll,Logo1_.exe,SystemInspect.dll等注入进程运行。运行后窃取账号密码发送到指定邮箱。

其实我安装的是正版的瑞星,但是现在瑞星杀毒杀个几到十几分钟就慢下来,CPU使用100%,做什么都慢,死慢死慢的,不杀毒了看个电影都卡!
帮帮我这个菜鸟吧 被折磨快一个月了!
附扫描日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-21 20:53:41
描述:

最后编辑2007-12-15 10:41:35
分享到:
gototop
 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><APIHookDll.dll>  [N/A]
用SRENG删除APIHookDll.dll

修复文件关联
.CHM  Error. ["hh.exe" %1]
.HLP  Error. [winhlp32.exe %1]

全盘查找APIHookDll.dll后用冰刃或XDELBOX强制删除
gototop
 

附件里的日志就是sreng2扫描的
被感染文件c:\windows\iun6002.exe
gototop
 

会不会是白猫自己搞出来骗钱钱的,瑞星都查不出来啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT