瑞星卡卡安全论坛
当宏不让 - 2005-8-23 1:00:00
从装系统可以删掉这个病毒吗?
晓肚肚 - 2005-8-23 2:19:00
版主所说的SSM是什么啊??
雨燕飞 - 2005-8-23 10:06:00
收了。多谢BAOHE。
独孤豪侠 - 2005-8-23 10:35:00
顶~~~~~~~~~~```
阿呆 - 2005-8-23 12:34:00
问题似乎已经得到解决.
http://forum.ikaka.com/topic.asp?board=28&artid=7055761
寻求好的方法 - 2005-8-23 17:02:00
我的机器中了csrss病毒,重装了系统,请问楼主及各老大,以后怎样预防这东西!!
阿呆 - 2005-8-23 17:06:00
为什么没人看我34楼的东东呢?
baohe - 2005-8-23 17:42:00
| 引用: |
【阿呆的贴子】为什么没人看我34楼的东东呢? ........................... |
看了。如果你确实中了这个毒,你的问题并未解决。需要删除的病毒文件多达19个。
阿呆 - 2005-8-23 19:40:00
我帖子写得很详细,真没真中,你们帮我分析一下吧.我自己感觉的确是中了.
上来求助,总能得到很多朋友的帮助,很开心. 今天意外发现 通过中止cih.exe就能让csrss.exe 停止工作,更开心,无论这病毒是否清除干净,继续存在与否,我不关心.我关心的是系统目前还算正常,至少不用重装系统. 嘿嘿.
花落花又开 - 2005-8-23 20:51:00
| 引用: |
【晓肚肚的贴子】版主所说的SSM是什么啊?? ........................... |
System Safety Monitor
寻求好的方法 - 2005-8-24 7:26:00
[System Safety Monitor] 我是菜鸟,又不会英文,这句中文是什么意思?请那位解释一下,谢谢!!
花落花又开 - 2005-8-24 7:41:00
| 引用: |
【寻求好的方法的贴子】[System Safety Monitor] 我是菜鸟,又不会英文,这句中文是什么意思?请那位解释一下,谢谢!! ........................... |
汗,这是一个工具的名称,用中文解释不怎么通的,可以译为“系统安全监视”;比如WINDOWS系统用中文解释一下就是“窗户”???


这个东东搜索一下即可找到。
寻求好的方法 - 2005-8-24 7:49:00
谢谢,版主.
System Safety Monitor 怎样才能装上这东西,系统自带,还是需要购买?
(被那csrss整怕了,死活要防住他!!!!!!)
♂深海幽蓝℃ - 2005-8-24 9:33:00
请问中了这个木马对计算机本身有什么样的影响呢?如果中了是不是选择重装系统来得快一点?我看这个病毒都改了注册表的很多内容,不是专业人士很难处理干净呢!!
yiersan - 2005-8-24 15:31:00
| 引用: |
【baohe的贴子】 之所以如此,多是因为没有在安全软件的注册表监控中加入HKCR\.exe、HKCR\exefile\shell\open\command两个注册表键值的保护。 这两个键值有一个被改动,再把注册表编辑器一封,你就是有再好的工具,也不好使了。 ........................... |
更改下后缀名为com和scr也是一样的吧
中国爬动 - 2005-8-24 15:45:00
版主快救救我,我刚才按照你所说的把以上19个文件都删除了,注册表也删除了.不过现在所有应用程序都无法打开!还好IEXPLORE没有关.要不然贴子都发不了.怎么解决啊?
baohe - 2005-8-24 15:51:00
| 引用: |
【yiersan的贴子】 更改下后缀名为com和scr也是一样的吧 ........................... |
我还没试用过“多扩展名版”的SREng解决此木马的文件关联更改。不知效果如何。如果木马有注册表监视能力,用“多扩展名版”SREng恢复文件关联也没用。你用工具恢复,木马再改过来,你没有它改得快。
如果这个木马没有注册表监视能力,用“多扩展名版”SREng恢复文件关联,可以开辟解决问题的通道。
由此可见:用安全软件保护注册表的关键键值是何等重要!
Tzzz - 2005-8-24 17:55:00
领导,超级菜鸟用什么方法干掉它才容易?重装系统?还是选哪样?
夜冰颜 - 2005-8-24 19:44:00
用瑞星最新版本杀毒,有一个病毒总是杀不掉,显示结果如下:
文件名: CSRSS。EXE
文件路径:CSRSS。EXE》C:\WINDOWS\CSRSS.EXE
病毒名:Trojan.PSW.LMir.hzt
我点击此病毒相关信息,在瑞星病毒资料库显示为:
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.PSW.LMir.hzt
行为类型 WINDOWS下的木马程序
PS:这个病毒杀不掉,杀了重启又出现,另外,如果我上线,双击C盘就进不了,要用右键打开才行,我快晕倒了.请帮帮忙,如何解决啊.我用的是WIN98.
baohe - 2005-8-24 19:48:00
【回复“夜冰颜”的帖子】
看这个帖子的主帖。如果所有.exe文件均不能执行,请尝试用“多扩展名版”SREng修复注册表。再按本帖的方法杀毒。
韩枫33 - 2005-8-24 19:49:00
各位老大.俺是啥都不懂,我这是正版杀毒软件,我还老升级,但是现在出现病毒TrojanDownloader,显视说要解压,我不会请精英们教一下,万分感激
夜冰颜 - 2005-8-24 19:59:00
| 引用: |
【baohe的贴子】【回复“夜冰颜”的帖子】 看这个帖子的主帖。如果所有.exe文件均不能执行,请尝试用“多扩展名版”SREng修复注册表。再按本帖的方法杀毒。 ........................... |
我是菜鸟,好像并不是所有的EXE文件都不能运用,我的电脑还是可以正常使用,就是那病毒在让我提心吊胆啊,另外,电脑是公司的,所以我不敢轻易乱删。SRNG是什么东东?我还想问问,我这病毒和楼主所说是否一样,可以用同样的方法删掉吗?在本贴回复中,有看到一位朋友说,那文件在WINDOWS下很麻烦,真的那么严重吗?麻烦版主朋友,多给我教两招啊。
baohe - 2005-8-24 20:06:00
【回复“夜冰颜”的帖子】你的杀软是否报这个病毒?不报毒,就不要紧张。
夜冰颜 - 2005-8-24 20:11:00
【回复“baohe”的帖子】
我用的是最新瑞星版本,杀毒会出现这个,还显示状态:杀毒成功。可是重启还是在啊
baohe - 2005-8-24 20:28:00
【回复“夜冰颜”的帖子】
按主帖的办法处理。
夜冰颜 - 2005-8-24 20:37:00
那我要下载这个“SSM”和“REGFIX‘吗?还是直接打开注册表进行删除?另外,问个菜鸟问题:注册表打开的名称叫什么,我忘了,好像是R。。(菜到家,请别见笑)
Tzzz - 2005-8-24 21:13:00
我和楼上的一摸样,是超级菜鸟,但“中奖了”请斑竹继续指教,谢谢。
破软件 - 2005-8-24 22:19:00
晕死~! 正版瑞星也杀不了这个毒~!怎么这么没用啊~!!!????
萧冰枫 - 2005-8-24 23:06:00
我讨厌木马
绝望孤狼 - 2005-8-24 23:17:00
救命啊,我用的也是正版,但是我的没查出来,我是没事跑进来看帖子然后看了一下进程,我的也有这个木马啊,我也是大菜鸟,楼主同志能搞一个专杀出来让我们菜鸟一族杀掉它吗
© 2000 - 2026 Rising Corp. Ltd.