瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.DL.Small.ibr相关解决方案【推荐】

1234   4  /  4  页   跳转

Trojan.DL.Small.ibr相关解决方案【推荐】

【回复“河马中毒鸟”的帖子】
修复
O2 - BHO: Shockwave Flash Object - {1002C84D-A326-2D3C-13F3-2C2474392A91} - C:\WINDOWS\system32\Flash8.dll

删除
C:\WINDOWS\system32\Flash8.dll
gototop
 

引用:
【liulinlin1028的贴子】我的电脑也中了这个病毒 怎么杀 还是有没有办法只要自己进安全模式手工删除可疑病毒才解决到问题
...........................

不明白这是什么意思?
gototop
 

【回复“w橘小B”的帖子】
spoolsv.exe?
关健要看这个文件的路径
gototop
 

引用:
【w橘小B的贴子】【回复“不言放弃”的帖子】
用恶意软件清查是,发现hws木马和Irjit木马残留项目(怎么清??)

而你说要看的文件路径是:c:\windows\system32\spoolsv.exe(还说

是此进程是后台打印服务)
...........................

c:\windows\system32\spoolsv.exe是正常的系统程序
也就是微软的后台打印服务

另:
病毒文件名称与路径?
gototop
 

引用:
【w橘小B的贴子】【回复“不言放弃”的帖子】

我用恶意的强制清理搞定~真的~晕啊~

可不知道为什么内存监控开不了~真是麻烦多多啊~唉~
...........................

建议先进入安全模式下断网查杀
然后参考
http://forum.ikaka.com/topic.asp?board=28&artid=7866296
修改或重置一下瑞星的相关键值
gototop
 

引用:
【小玉lucy的贴子】还有斑竹,我用恶意软件清理助手检测并清理后,发现3721上网助手,协和弹出广告,yahoo助手,这3个项目有残留项目,还有QQ尾巴病毒,hws木马病毒,Irjit木马,jiaozhu木马病毒,Ipsec(Msdc32)木马,这几个的状态是(没有发现)
这是什么意思,是不是说明我的电脑里还有毒,但是为什么瑞星又杀不到呢?帮帮忙了呀!!!
...........................

建议升级杀软病毒库
进入安全模式下断网查杀
gototop
 

【回复“小玉lucy”的帖子】
对于你的日志来说
操作参考:
结束PSH1.EXE进程

用HIJACKTHIS修复
R3 - Default URLSearchHook is missing

开始--控制面板--性能和维护--管理工具--服务
禁用如下服务
Human Interface Device Access (HidServ)
QoS Service (lDOMANE)
push (push)
Remote Route Service (SmallCenter)

开始--运行
输入regedit
确定
进入注册表
展开[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
找到后删除如下文件夹:
lDOMANE文件夹
push文件夹
SmallCenter文件夹

删除
c:\windows\system32\wbem\irjit.dll
以及C:\DOCUME~1\qcd\LOCALS~1\Temp\下的所有文件及文件夹

c:\windows\system32\wbem\irjit.dll会导致www.9991.com劫持
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=7946351
gototop
 

【回复“w橘小B”的帖子】
如果知道序列号的话
可以咨询一下瑞星客服

如果序列号及ID全部不知道的话
或许就玩玩了
gototop
 

引用:
【愛靜壹輩耔的贴子】名位.大哥.帮帮我啊...我的那些木马病毒怎么杀不了啊.和你们的一样..即使杀了.下次开机的时候就又出来了..急急!!!!!!!!!!!!!!!!!!!!
...........................

病毒名称?
病毒文件名称与路径?
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT