瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星最新18.09.22也无能为力的龙字传奇病毒,请高手指点对策

1   1  /  1  页   跳转

瑞星最新18.09.22也无能为力的龙字传奇病毒,请高手指点对策

瑞星最新18.09.22也无能为力的龙字传奇病毒,请高手指点对策

我是6号发现的这个病毒,当时是发现瑞星的监控不知道什么时候消失了
查看进程--多了个CSRSS.EXE--上网查询得知是龙字传奇木马--按照网上介绍的办法手动修改--失败---执行GHOST---用了一天又发现病毒----再GHOST---再中----N次.....

我是菜鸟,只能大致说下我发现的中毒情况,请高手分析
(WINXP SP2)
1,在系统的进程管理中有CSRSS.EXE 内存使用在8.000K以上,且无法停止进程,但可以用反间谍专家停止进程(不过停止了最终也没起作用)
2,在WINDOWS目录下找不到CSRSS病毒文件,根目录上有个1.EXE文件和1个ExERoute.exe,可以删除.
3,查找注册表,修改被改动的项目后刷新注册表,没有发现重新添加启动项目
4,病毒会在传奇的安装分区根目录生成AUTORUN.INF文件 内容是运行COMMAND.COM---删除
5,在重起动前刷新检查进程,注册表和文件夹,无异常
6,重新启动---病毒还好好的在进程里运行

特别要说明 用瑞星杀到病毒Trojan.PSW.Lmir.iwx 位置在C:\DOCUMENT.....
但病毒好象和MIR.EXE有关联 本来好好的 一运行就发作
重新卸载后重装传奇 运行正常了没一天就又发作了
我想目前我的硬盘里肯定哪个程序带毒,但我不知道有什么办法来分辨
那么多和传奇有关的程序 我实在分辨不过来
恳请高手指点!
最后编辑2006-01-12 01:08:16
分享到:
gototop
 

此病毒看这个解决办法 http://forum.ikaka.com/topic.asp?board=28&artid=7619884
gototop
 

我曾在原来的上网助手论坛解决过这个问题
我也在萧心论坛发过一个贴子
专门对付这个问题

楼主在萧心论坛注册了吗
我的浏览器现在无法打开萧心论坛
gototop
 

首先谢谢楼上的热心
这么晚了你还在帮助我 真是谢谢你
我刚才在下置顶贴子里面的工具
我准备挨个运行下我硬盘里和瑞星有关的程序 争取重新中次毒
然后把日志传上来给高手看
不言兄 你给我的帖子连接我仔细看了 但我的实际情况和你说的有些出入 刚才我找到个程序带马 可惜瑞星还是不认识...
gototop
 

【回复“无聊de精彩”的帖子】
baohe版主的贴子:
http://forum.ikaka.com/topic.asp?board=28&artid=7619884
不言放弃的贴子:
http://forum.ikaka.com/topic.asp?board=28&artid=7671061

楼主再好好参考一下吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT