瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 没有解决的问题!!Trojan.Plauger谁知道这个东西到底是什么?急急!!

12345   1  /  5  页   跳转

没有解决的问题!!Trojan.Plauger谁知道这个东西到底是什么?急急!!

没有解决的问题!!Trojan.Plauger谁知道这个东西到底是什么?急急!!

今天下午我的机子中了病毒,已经发了一贴,谢谢大家给我的帮助,可是还是不能祛除
瑞星查出来的病毒文件名是:awvvw.dll    病毒名叫:Trojan.Plauger
此病毒一直被系统占用,我就找了个能查出此程序是被什么程序占用
后查出是winlogon.exe在占用.可是WinLogon.exe是Windows NT登陆管理器,一个重要的进程
我尝试的关闭这个进程,立刻蓝屏.
我现在不明白这到底是个病毒还是被瑞星误认为是病毒.
现在我只能关闭监控,因为开着监控的话,瑞星就一直在尝试删除病毒,
导致系统资源被耗的所剩无几

小弟不想没被病毒搞垮,反被瑞星拖的机子不能运行
因为手头现在没有XP盘,都借出去了,要不就从装系统,劳烦大家出出点子.
希望各位兄弟姐妹关注一下这个,小弟再次感激不尽!!!

最后编辑2006-01-04 09:00:35
分享到:
gototop
 

木马吧~?
gototop
 

用HIJACKTHIS导出日志
我帮你看看
gototop
 

日志导出的是文本格式的吗?这里说上传错误
gototop
 

下载System Repair Engineer
然后导出日志
gototop
 

你稍等一下,我正在找这个工具导出日志
gototop
 

对于楼主的HIAJACKTHIS日志来说:

修复
O2 - BHO: Wbho Class - {40E3A34A-3282-41F8-AD2C-051BAB96AD4A} - C:\WINDOWS\System32\Usign.dll
O2 - BHO: MSEvents Object - {79A576C4-B7A9-47EC-B57C-2CE5CA6ECC6A} - C:\WINDOWS\System32\awvvw.dll
O2 - BHO: 恶意网站克星 - {83AEDED7-3418-3A09-AECD-134A43C12CD3} - C:\WINDOWS\System32\NetPolice1008.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [dmgdx.exe] C:\WINDOWS\System32\dmgdx.exe
O20 - Winlogon Notify: awvvw - C:\WINDOWS\System32\awvvw.dll

删除
C:\WINDOWS\System32\Usign.dll
C:\WINDOWS\System32\awvvw.dll
C:\WINDOWS\System32\NetPolice1008.dll
C:\WINDOWS\System32\dmgdx.exe
gototop
 


可是awvvw.dll不让删除啊,用刚才那个工具就可以了吗?
我尝试一下,谢谢
gototop
 

引用:
【tutu911的贴子】
可是awvvw.dll不让删除啊,用刚才那个工具就可以了吗?
我尝试一下,谢谢
...........................

下载费尔木马强力清除助手来删除: http://dl.filseclab.com/down/powerrmv.zip
使用方法请参考:http://www.xfilt.com/tech/trojan-horse.htm
gototop
 

按照你说的做了
还是不行啊,还是提示有awvvw.dll 病毒Trojan.Plauger
这个文件的存在,手动也删不了,和我上面说的一样
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT