瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】我中毒了,请大虾们帮帮我~~~

1   1  /  1  页   跳转

【求助】我中毒了,请大虾们帮帮我~~~

【求助】我中毒了,请大虾们帮帮我~~~

我电脑中毒了,用瑞星杀掉了一部分,但是有个病毒怎么都杀不掉,好像trojan.psw.lmir.hwi ,瑞星怎么都杀不掉,杀了有出现;还有就是在我的4个硬盘里,每个盘都会出现“web.exe”这文件夹,删也删不掉,在进程里也有"csas32.exe”关闭不掉,请教各位大虾该怎么办啊?谢谢~~~~~
最后编辑2005-08-09 18:15:47
分享到:
gototop
 

引用:
【非常之菜的刀的贴子】我电脑中毒了,用瑞星杀掉了一部分,但是有个病毒怎么都杀不掉,好像trojan.psw.lmir.hwi ,瑞星怎么都杀不掉,杀了有出现;还有就是在我的4个硬盘里,每个盘都会出现“web.exe”这文件夹,删也删不掉,在进程里也有"csas32.exe”关闭不掉,请教各位大虾该怎么办啊?谢谢~~~~~
...........................


请参考B斑竹的查杀思路解决问题.......(因为你连日志都不扫,叫我瞎摸我是菜鸟我不行)
http://forum.ikaka.com/topic.asp?board=28&artid=6891055
gototop
 

我也不会
gototop
 

看2楼的帖~~
gototop
 

最 近 比 较 流 行 的 一 个 传 奇 盗 号 的 木 马 , 在 每 个 根 目 录 建 立 Web 文 件 夹 图 标 的 EXE 文 件 , 可 能 是 由 于 一 些 破 解 外 挂 或 恶 意 网 站 引 起 的 广 泛 传 播 .

1,结 束 进 程 : %Windows%\services.exe
由 于 存 在 系 统 同 名 进 程 , 建 议 用 IceSword 结 束 进 程 , 从 图 标 可 分 辨 病 毒 进 程 .


2,删 除 病 毒 文 件 :
所有分区根目录\web.exe
%Windows%\assistse.exe
%Windows%\services.exe
%Windows%\uninstall.exe
%System%\share.txt
%Windows%\h00kdll.dll ( 如 无 法 直 接 删 除 , 请 在 开 始 - 运 行 输 入regsvr32 /u h00kdll.dll 后 删 除 或 使 用 Killbox 强 制 删 除 )

3,删 除 病 毒 的 注 册 表 自 启 动 项 :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 下 的 键 值 :
"Net"="%Windows%\services.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 下 的 键 值 :
"Net"="%Windows%\services.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 下 的 键 值 :
"Load"="%Windows%\assistse.exe"

4,为 防 止 类 似 EXE 病 毒 伪 装 成 类 似 系 统 图 标 迷 惑 用 户 运 行 , 建 议 在 工 具 - 文 件 夹 - 选 项 - 查 看 中 去 掉 " 隐 藏 已 知 文 件 类 型 的 扩 展 名 " 选 择 .
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT