瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.Reper病毒怎么彻底删除?

12   2  /  2  页   跳转

【求助】Trojan.Reper病毒怎么彻底删除?

从楼主的日志中
倒没有发现什么病毒的情况

修复
O2 - BHO: IEHandle Class - {31EBA2E2-58B2-4980-9C41-F12F5F1422C5} - C:\WINDOWS\System32\TPHANDLE.dll
O2 - BHO: MMSAssist BHO - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O9 - Extra button: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - Extra 'Tools' menuitem: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL

删除
C:\WINDOWS\System32\TPHANDLE.dll
C:\PROGRA~1\MMSASS~1文件夹

关于那个木马
参考我前面的回贴
gototop
 

谢谢不言放弃

查杀:

1、结束木马进程viewer.exe。
2、删除木马文件。
3、清理/改正注册表。


可是我在进程管理器里面没有发现viewer.exe,可能是刚才瑞星杀毒给删除了,能否说的更详细一点,谢谢你
gototop
 

开始--运行
输入regedit
进入注册表
搜索viewer.exe
找到后全部删除

然后删除viewer.exe这个文件
或许这个文件已经让瑞星给删除了

先试试吧
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT