瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan-downloader.win32.Hmir.bfb 求助【求助】

1   1  /  1  页   跳转

Trojan-downloader.win32.Hmir.bfb 求助【求助】

Trojan-downloader.win32.Hmir.bfb 求助【求助】

中了这个木马用了N种方法还是搞不定啊,卡巴删了提示重启然后还是有,怎么办啊
高手速度出现救救俺吧
谢谢啦

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)
最后编辑2008-03-24 10:43:01
分享到:
gototop
 

病毒路径是什么?
gototop
 

升级瑞星到最新版乐吗?
把病毒路径、杀毒结果贴上来。杀完毒点右下“更多信息”就能看到。

再扫个SRENG日志发上来:
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

(谢谢天月版主)
gototop
 

路径:C:\WINDOWS\system32\drivers\cl0z.sys

那个 C10Z.SYS 卡巴报是病毒

一直杀不掉。
gototop
 

引用:
【koako的贴子】升级瑞星到最新版乐吗?
把病毒路径、杀毒结果贴上来。杀完毒点右下“更多信息”就能看到。

再扫个SRENG日志发上来:

下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

(谢谢天月版主)
………………




附件附件:

下载次数:111
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-24 9:11:42
描述:

gototop
 

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
费尔木马强力清除助手下载:http://dl.filseclab.com/down/powerrmv.zip
清理临时文件工具ATF-Cleaner-cn下载:http://img.namipan.com/downfile/40e62f751ebd7f3e378fc6247a66b25dc428dbbc3fcd0000/ATF-Cleaner-cn.zip
———————————————————————————————————————
务必断开网络链接后再进行以下操作;
———————————————————————————————————————
使用费尔木马强力清除助手删除以下文件:
使用方法:打开费尔木马强力清除助手,选择“清除,并抑制文件再次生成”,复制下面分隔线中的文件路径,粘贴到费尔木马强力清除助手的文件名框中,点击“开始”。
———————————————————————————————————————
c:\windows\system32\dlwze1d.dll
c:\windows\system32\drivers\acpidisk.sys
c:\windows\system32\drivers\oo8fd.sys
c:\windows\system32\drivers\cl0z.sys
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[acpidisk / acpidisk]    <\??\C:\WINDOWS\system32\drivers\acpidisk.sys>
[oo8fd / oo8fd]    <\??\C:\WINDOWS\system32\drivers\oo8fd.sys>
[cl0 / cl0z]    <\SystemRoot\System32\DRIVERS\cl0z.sys>
———————————————————————————————————————
使用刚下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
使用刚下载的“Windows清理助手”清理你的系统。
gototop
 

我试试啊


有什么情况再发帖子
gototop
 

【回复“lqqk7”的帖子】


已经解决 谢谢拉
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT