瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 病毒Trojan-Downloader.Win32.Hmir.ixt清不了,请高手指点
peterqiu - 2008-8-19 9:10:00
:default3:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
玩家国度 - 2008-8-19 9:16:00
病毒的文件名、路径?
建议按版规上传日志
peterqiu - 2008-8-19 9:27:00
感染: 木马程序 Trojan.VBS.Starter.n    C:\SYSTEM VOLUME INFORMATION\_RESTORE{17E057B8-661E-4687-BB05-845A3BE8BD23}\RP101\A0031246.VBS    210 字节
感染: 木马程序 Trojan.VBS.Starter.n    C:\WINDOWS\MICROSOFT.VBS    210 字节
感染: 木马程序 Trojan-Downloader.Win32.Agent.vwl    C:\Documents and Settings\Administrator\Local Settings\Temp\MicroSofts.pif    18.9 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.iwm    c:\windows\system32\drivers\pzrz8e5o.sys    56.6 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.ixt    C:\WINDOWS\System32\CO8K4YB.DLL    156 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.ixt    C:\WINDOWS\SYSTEM32\CO8K4YB.DLL    156 KB
感染: 木马程序 Trojan-Downloader.Win32.Hmir.ixt    c:\windows\system32\co8k4yb.dll    156 KB
networkedition - 2008-8-19 9:28:00
扫描SRENG日志上来
左眼球 - 2008-8-19 9:50:00
把系统还原关了,清空临时文件,用xdelbox直接去删除这些文件:
C:\WINDOWS\MICROSOFT.VBS
c:\windows\system32\drivers\pzrz8e5o.sys
C:\WINDOWS\System32\CO8K4YB.DLL
C:\WINDOWS\SYSTEM32\CO8K4YB.DLL
c:\windows\system32\co8k4yb.dll
1
查看完整版本: 病毒Trojan-Downloader.Win32.Hmir.ixt清不了,请高手指点