瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教这个木马Trojan-Downloader.Win32.Hmir.uqq

1   1  /  1  页   跳转

[求助] 请教这个木马Trojan-Downloader.Win32.Hmir.uqq

请教这个木马Trojan-Downloader.Win32.Hmir.uqq

能扫描到 说重启后删除 但是重启后病毒依然存在~
附log~  /bow

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.0.10) Gecko/2009042316 Firefox/3.0.10

附件附件:

文件名:SREngLOG.log
下载次数:505
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-2 18:48:24
描述:log

分享到:
gototop
 

回复:请教这个木马Trojan-Downloader.Win32.Hmir.uqq

呵呵
一看就是卡巴斯基报的名称

C:\WINDOWS\system32\gamelsp.dll
认识不?


1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\hmjti.dll
c:\windows\system32\drivers\8bqiaddnzv.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[8bqiaddnz / 8bqiaddnzv]    <\SystemRoot\System32\DRIVERS\8bqiaddnzv.sys>
gototop
 

回复:请教这个木马Trojan-Downloader.Win32.Hmir.uqq

感谢
不过c:\windows\system32\drivers\8bqiaddnzv.sys不过这个文件没有找到阿
是什么东西@@
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT