瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?
lmj2920 - 2005-9-11 10:17:00
请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?
雪山铁骑 - 2005-9-11 10:20:00
病毒名称(全名,完整的病毒名称)

病毒文件及所在位置的完整路径

反病毒软件的处理结果(清除/删除失败等)
子阳 - 2005-9-11 14:53:00
断网,清空IE临时文件夹,禁用系统还原,用最新版本瑞星杀毒.
                  必要时在安全模式或DOS下全面查杀.
lmj2920 - 2005-9-11 20:46:00
Trojan.DL.Liumazi.a
E:\Program Files\Common Files\Microsoft Shared\MSInfo
删除失败

我用的是最新版的啊
如果还杀不死
请问上述文件可以删掉吗?
命运里の金色 - 2005-9-11 21:21:00
搜索注册表里面 MsInfo.dll
删除包括该字段的 子键
重启动机器 看看

其实这个东西就是藏在
C:/Program Files/Common Files/Microsoft Shared/MSInfo
这个文件夹下面,注意是隐藏的系统文件(写病毒的人真变态啊,居然把文件放在这个地方)
你用UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:/windows/system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。

重启机器后 删除那个DLL 还有 Temp2.inf ,清空IE的缓冲和历史记录(我用FileMon这个软件发现 它除了不断的创建temp2.inf还在往IE的缓存文件夹里面写文件)
lmj2920 - 2005-9-11 23:33:00
谢谢了
但我无法删除MSInfo.dll
不知怎么回事?
lmj2920 - 2005-9-12 11:20:00
重启机器后,Trojan.DL.Liumazi.a 病毒仍然存在,隐藏文件MSInfo.dll无法删除, Temp2.inf文件似乎不存在,请问命运里的金色是否还有更好的办法?
lmj2920 - 2005-9-12 11:33:00
无法删除的原因是有另一个程序在使用这个文件,但是我已经关掉了所有的应用程序了,到底怎样才能删除文件MSInfo.dll呢?
还请不吝赐教!
lmj2920 - 2005-9-12 13:45:00
我终于在安全模式下将两个文件都删除了,谢谢各位大虾,让我学到了不少的东西!
桃子饿 - 2005-9-21 8:08:00
我的电脑也中了楼主一样的毒!也是怎么也删不掉!紧急求救啊!
命运里の金色 - 2005-9-21 18:34:00
引用:
【桃子饿的贴子】我的电脑也中了楼主一样的毒!也是怎么也删不掉!紧急求救啊!

...........................
用killbox或者IceSword删除
1
查看完整版本: 请教高手:Trojan.DL.Liumazi.a 病毒怎么杀不死啊?