瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现Trojan,win32.Undef.vto病毒,如何杀毒?

1   1  /  1  页   跳转

[求助] 发现Trojan,win32.Undef.vto病毒,如何杀毒?

发现Trojan,win32.Undef.vto病毒,如何杀毒?

本人瑞星查到C:\WINDOWS\SYSTEM32\MMSSTAR.DLL文件有病毒,病毒名为Trojan,win32.Undef.vto,瑞星杀毒失败,删除不了,安全模式下,也是一样,定位文件定位不了,带毒文件显示2秒左右以后自动不见了,文件粉碎不了;使用SREngLdr.EXE 日志文件见附件,我该咋办呀?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件附件:

下载次数:176
文件类型:text/plain
文件大小:
上传时间:2009-1-16 8:05:40
描述:txt

最后编辑小小小虎子 最后编辑于 2009-01-16 08:05:40
分享到:
gototop
 

回复:发现Trojan,win32.Undef.vto病毒,如何杀毒?

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\System32\mmsstar.dll

不论删除结果如何立即重启电脑,继续下面操作。
——————————————————————————————————————
用解压工具WinRAR依路径打开到C:\WINDOWS\system32\dllcache文件夹和C:\WINDOWS\system32文件夹里找appmgmts.dll文件,找到的都压缩发来看:

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 发现Trojan,win32.Undef.vto病毒,如何杀毒?

已经用费尔清除并抑制文件再次生成了,但是,重新启动以后,在C:\WINDOWS\system32\dllcache文件夹和C:\WINDOWS\system32文件夹里都没有找appmgmts.dll文件呀,见我两个文件夹的截图

附件附件:

文件名:dllcache.rar
下载次数:180
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-16 15:39:41
描述:rar

附件附件:

文件名:system32.rar
下载次数:173
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-16 15:39:41
描述:rar

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT