瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 trojan.psw.lmir.atb瑞星根本杀不掉,快想办法???

12   2  /  2  页   跳转

trojan.psw.lmir.atb瑞星根本杀不掉,快想办法???

想办法.谢谢!
gototop
 

我也这个问题
gototop
 

瑞星的工作人员快想办法啊!!!!!!!
gototop
 

试下木马克星
gototop
 

瑞星网站的回复,我照做后就杀掉了,最好全在安全模式下执行!
《启动项设置》
请您按照如下方法进行操作:
1 打开瑞星杀毒软件界面
2 选择菜单的【工具】-【修复注册表】-【注册表启动项】
3 去掉启动程序的勾选,仅保留“ravmon”“ravtimer”的程序。
4 重新启动计算机(建议此方法在安全模式下操作)。

注:此操作不会影响系统的正常使用,如果您需要重新加载启动项,可以按照以上步骤对启动程序进行勾选。





《解压病毒处理》
根据病毒所在不同的文件夹或者路径,处理的方式不同:
一.病毒所在文件夹Temporary Internet Files是IE的临时文件夹,
请您按照以下步骤操作:
1、关闭所有的应用程序和窗口
2、打开我的电脑,在C盘上点鼠标右键,选择属性
3、在打开的属性窗口中点击磁盘清理
4、在打开的C的磁盘清理的窗口中选中Internet临时文件,点击查看文件
5、在打开的content.ie5的文件夹中删除染毒的文件(可根据杀毒软件提示的路径查找)

另外一种简单的方法:
请您记录下病毒的详细路径,然后打开一个IE窗口,在地址栏中完整的输入病毒的详细路径,回车。
这样就打开了病毒所在的文件夹,直接删除染毒文件即可。

二.在windows xp/ME系统的系统还原文件夹中:
当瑞星杀毒软件扫描到 _Restore文件夹中的文件带有病毒或已被病毒感染,会提示“请解压缩以后查杀”。 此现象的原因是:Windows Me / XP 中的“系统还原”功能会保护Restore 文件夹中的所有文件夹和文件,禁止包括防病毒程序在内的外部程序修改系统还原。因此,防病毒程序或工具无法删除 System Restore 文件夹中的威胁。
处理方法:
1.暂时关闭或禁用“系统还原”;
2.重新启动计算机;
3.运行完整的系统扫描清除病毒。
重要提示:必须以管理员的身份登陆才能使用此功能。否则系统还原选项将不会出现。如果您不知道如何以系统管理员的身份登录,请与系统管理员、计算机制造商或安装者联系。 关闭计算机会将之前所有的还原点清除。
相关连接:Microsoft 的知识库文章 如何:将 Windows XP 还原为以前的状态(英文)
http://support.microsoft.com/default.aspx?scid=kb;EN-US;306084

三.其他文件夹中:
windows me和2000系统,您打开文件夹点击“工具”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”-不要选择“隐藏受系统保护的操作系统文件”。根据路径手动找到病毒文件删除即可.
windows 98系统应该是“查看”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”
windows XP系统,您打开文件夹点击“工具”-“文件夹选项”-“查看”-选择“显示所有文件和文件夹”-不要选择“隐藏受系统保护的操作系统文件”,删除病毒文件时,先把系统还原功能关闭。


gototop
 

上面的方法我可能都用了.问题是用瑞星扫描杀毒根本发现不了病毒,只有瑞星监控才报告.
就算用手工的方法能杀毒,那么这就说明瑞星软件在对该病毒处理上还有不科学的地方!!!!!!!!!!!!!!
gototop
 

我原先和你一样,杀了很多次都杀不掉,可是在启动项选了后,再在安全模式杀,并且升级到最新版本的瑞星后,然后也是在安全模式清掉所有的临时文件,就照着文章所说的操作,确实就完全杀掉了,杀掉两个病毒就好了
gototop
 

“用瑞星扫描杀毒根本发现不了病毒”,那是你在以前瑞星发现病毒告诉你时你选择了不再弹出该窗口,所以才说发现不了病毒的。我也是那样选择的,因为瑞星一开始每隔几分钟就弹出发现病毒,又杀不掉这个病毒,烦得很,所以我才选择不弹出该窗口的,实时监控也是一样,我也选择不再显示该提示,后来就不弹出提示的。但实际上病毒并没有杀掉,只是不再提示而已。
gototop
 

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
双击打开KillBox.exe,分别删除
C:\WINDOWS\System32\mswdm.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
(删除时勾选“删除前先结束Explorer.EXE进程”
运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
C:\WINDOWS\System32\mswdm.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
C:\WINDOWS\System32\mswdm.exe
C:\Program Files\Internet Explorer\PLUGINS\system.sys
完成回到正常模式,请再扫份日志粘上来。
gototop
 

我也是和你们一样 ```日```Trojan.PSW.LMir.atb 病毒````
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT