瑞星软件的监控功能会被禁止,手动杀毒结果如下:
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 csrss.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 winlogon.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 services.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 lsass.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:11 svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:12 svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:12 spoolsv.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:12 RavStub.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:12 MDM.EXE>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:12 nvsvc32.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.PSW.Win32.LMir.ywb 2007-10-08 10:12 IGM.exe>>C:\WINDOWS\IGM.exe
Trojan.IMMSG.Win32.TBMSG.ygt 2007-10-08 10:12 explorer.exe>>C:\WINDOWS\system32\CCC92A3C.DLL
Trojan.PSW.Win32.LMir.ywa 2007-10-08 10:25 C:\WINDOWS 49400MM.DLL
Trojan.PSW.Win32.OnlineGames.yul 2007-10-08 10:25 c:\windows ctrxtj.exe>>upx_c
Trojan.PSW.Win32.OnlineGames.zao 2007-10-08 10:25 c:\windows dbghlp32.exe>>upx_c
Trojan.PSW.Win32.LMir.ywb 2007-10-08 10:26 C:\WINDOWS IGM.exe
Trojan.PSW.Win32.QQSG.d 2007-10-08 10:27 c:\windows kztxnb.exe>>upx_c
Trojan.PSW.Win32.QQSG.d 2007-10-08 10:27 c:\windows mgqnuo.exe>>upx_c
Trojan.PSW.Win32.OnlineGames.yul 2007-10-08 10:27 c:\windows mnddyh.exe>>upx_c
Trojan.PSW.Win32.RocOnline.ff 2007-10-08 10:28 C:\WINDOWS\system32 DbgHlp32.dll
Trojan.PSW.Win32.OnlineGames.yul 2007-10-08 10:28 C:\WINDOWS\system32 jvkjuz.dll
Trojan.PSW.Win32.OnlineGames.yul 2007-10-08 10:28 C:\WINDOWS\system32 NVDispDrv.dll
Trojan.PSW.Win32.RocOnline.ff 2007-10-08 10:29 C:\WINDOWS\system32 teyhrl.dll
Trojan.Win32.Agent.zdi 2007-10-08 10:29 C:\WINDOWS\system32 tsuisw.dll
Trojan.PSW.Win32.QQSG.d 2007-10-08 10:29 C:\WINDOWS\system32 urijcf.dll
Trojan.PSW.Win32.RocOnline.ff 2007-10-08 10:29 C:\WINDOWS\system32 vewten.dll
Trojan.Win32.Agent.zdi 2007-10-08 10:29 C:\WINDOWS\system32 wgmjlo.dll
Trojan.PSW.Win32.QQSG.d 2007-10-08 10:29 C:\WINDOWS\system32 wsyplr.dll
Trojan.PSW.Win32.OnlineGames.yul 2007-10-08 10:29 c:\windows ywkcro.exe>>upx_c
超级兔子清理木马结果如下:
找到可疑开机程序:UPXDND (C:\WINDOWS\upxdnd.exe)
找到可疑开机程序:MSCCRT (C:\WINDOWS\msccrt.exe)
找到可疑应用初始化程序:zinforms.dll
找到未知IE插件:BitComet ClickCapture
找到未知文件执行挂钩:{AEB6717E-7E19-11d0-97EE-00C04FD91974}(winforms.dll)
找到未知文件执行挂钩:{AEB6717E-7E19-11d0-97EE-00C04FD91975}(zinforms.dll)
处理方法:
由于瑞星杀毒后,病毒还会继续出现,所以进入安全模式后将c:\windows\system32\ccc92a3c.dll以及zinforms.dll删除,然后进入注册表将:{AEB6717E-7E19-11d0-97EE-00C04FD91974}(winforms.dll)
{AEB6717E-7E19-11d0-97EE-00C04FD91975}(zinforms.dll)两项删除。
可是我还是失败了,特请高手帮忙指点迷津。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)