瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】可恶的Trojan.Win32.Undef.dhe,谁来灭!!

1   1  /  1  页   跳转

【求助】可恶的Trojan.Win32.Undef.dhe,谁来灭!!

【求助】可恶的Trojan.Win32.Undef.dhe,谁来灭!!

一查杀,IE被强行关闭~~
但再查仍存在~~
MS坛里也有很多人遇到,但是他们的解决方法于我无效~~
烦请高手帮个忙~~万分感谢!!

病毒名称:Trojan.Win32.Undef.dhe
路径:iexplore.exe>>C:\Program Files\Internet Explorer
文件:iexplore.exe


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; TencentTraveler ; Mozilla/4.0(Compatible Mozilla/4.0EmbeddedWB- 14.59  from: http://bsalsa.com/ ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.59 http://bsalsa.com/ EmbeddedWB- 14.59  from: http://bsalsa.com/ )

附件附件:

下载次数:115
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-3 14:37:38
描述:

最后编辑2008-03-04 17:59:52
分享到:
gototop
 

这些文件要删掉哦
c:\windows\system32\wbem\rzvarwvnm.dll
c:\windows\system32\com\lisstksvo.dll
c:\windows\system32\drivers\xxhb6a7m.sys
c:\windows\system32\drivers\ip6fw.sys
c:\windows\system32\drivers\gq4ad7.sys
c:\windows\system32\drivers\bootdrv.sys
c:\windows\system32\drivers\apaidi.sys

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Windows Time / W32Time]    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\WINDOWS\system32\wbem\rzvarwvnm.dll>
[Secondary Logon / seclogon]    <C:\WINDOWS\System32\svchost.exe -k netsvcs-->c:\windows\system32\com\lisstksvo.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[xxhb6a7m / xxhb6a7m]    <\??\C:\WINDOWS\System32\drivers\xxhb6a7m.sys>
[IPv6 Windows Firewall Driver / ip6fw]    <system32\drivers\ip6fw.sys>
[gq4ad / gq4ad7]    <\SystemRoot\System32\DRIVERS\gq4ad7.sys>
[bootdrv / bootdrv]    <\SystemRoot\System32\Drivers\bootdrv.sys>
[Apaidi / Apaidi]    <\??\C:\WINDOWS\System32\drivers\Apaidi.sys>
gototop
 

楼上的亲辛苦了~~~
但素,很可惜~~偶试了没用啊~~
这到底是什么病毒啊,怎么这么顽固!!!!!!!!!!
gototop
 

清ie缓存了米
gototop
 

大家多帮下吧  我也中了这个毒  换了个新硬盘也决不了问题  注入iexplore里的东西  一开在线清除页面 比如瑞星  金山  就自动关闭网页  正常情况下  卡巴7 等根本扫不出来
gototop
 

缓存都清了的~~
还有的亲说重装了系统的都在~~
这到底是病毒顽固,还是检测问题???
抓脑袋~~~
gototop
 

嘿,我也中了,没有办法清除
gototop
 

升级至最新版本已不出现这情况了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT