瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现Trojan,win32.Undef.vto病毒,如何杀毒?
小小小虎子 - 2009-1-16 7:56:00
本人瑞星查到C:\WINDOWS\SYSTEM32\MMSSTAR.DLL文件有病毒,病毒名为Trojan,win32.Undef.vto,瑞星杀毒失败,删除不了,安全模式下,也是一样,定位文件定位不了,带毒文件显示2秒左右以后自动不见了,文件粉碎不了;使用SREngLdr.EXE 日志文件见附件,我该咋办呀?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附件: 新建 文本文档 (3).txt
天月来了 - 2009-1-16 8:22:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\System32\mmsstar.dll

不论删除结果如何立即重启电脑,继续下面操作。
——————————————————————————————————————
用解压工具WinRAR依路径打开到C:\WINDOWS\system32\dllcache文件夹和C:\WINDOWS\system32文件夹里找appmgmts.dll文件,找到的都压缩发来看:

小小小虎子 - 2009-1-16 15:40:00
已经用费尔清除并抑制文件再次生成了,但是,重新启动以后,在C:\WINDOWS\system32\dllcache文件夹和C:\WINDOWS\system32文件夹里都没有找appmgmts.dll文件呀,见我两个文件夹的截图

附件: dllcache.rar

附件: system32.rar
1
查看完整版本: 发现Trojan,win32.Undef.vto病毒,如何杀毒?