瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮助删除trojan.immsg.win32.tbmsg.ygt病毒

1   1  /  1  页   跳转

请高手帮助删除trojan.immsg.win32.tbmsg.ygt病毒

请高手帮助删除trojan.immsg.win32.tbmsg.ygt病毒

瑞星软件的监控功能会被禁止,手动杀毒结果如下:
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    csrss.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    winlogon.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    services.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    lsass.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:11    svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:12    svchost.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:12    spoolsv.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:12    RavStub.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:12    MDM.EXE>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:12    nvsvc32.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.PSW.Win32.LMir.ywb    2007-10-08 10:12    IGM.exe>>C:\WINDOWS\IGM.exe   
Trojan.IMMSG.Win32.TBMSG.ygt    2007-10-08 10:12    explorer.exe>>C:\WINDOWS\system32\CCC92A3C.DLL   
Trojan.PSW.Win32.LMir.ywa    2007-10-08 10:25    C:\WINDOWS    49400MM.DLL
Trojan.PSW.Win32.OnlineGames.yul    2007-10-08 10:25    c:\windows    ctrxtj.exe>>upx_c
Trojan.PSW.Win32.OnlineGames.zao    2007-10-08 10:25    c:\windows    dbghlp32.exe>>upx_c
Trojan.PSW.Win32.LMir.ywb    2007-10-08 10:26    C:\WINDOWS    IGM.exe
Trojan.PSW.Win32.QQSG.d    2007-10-08 10:27    c:\windows    kztxnb.exe>>upx_c
Trojan.PSW.Win32.QQSG.d    2007-10-08 10:27    c:\windows    mgqnuo.exe>>upx_c
Trojan.PSW.Win32.OnlineGames.yul    2007-10-08 10:27    c:\windows    mnddyh.exe>>upx_c
Trojan.PSW.Win32.RocOnline.ff    2007-10-08 10:28    C:\WINDOWS\system32    DbgHlp32.dll
Trojan.PSW.Win32.OnlineGames.yul    2007-10-08 10:28    C:\WINDOWS\system32    jvkjuz.dll
Trojan.PSW.Win32.OnlineGames.yul    2007-10-08 10:28    C:\WINDOWS\system32    NVDispDrv.dll
Trojan.PSW.Win32.RocOnline.ff    2007-10-08 10:29    C:\WINDOWS\system32    teyhrl.dll
Trojan.Win32.Agent.zdi    2007-10-08 10:29    C:\WINDOWS\system32    tsuisw.dll
Trojan.PSW.Win32.QQSG.d    2007-10-08 10:29    C:\WINDOWS\system32    urijcf.dll
Trojan.PSW.Win32.RocOnline.ff    2007-10-08 10:29    C:\WINDOWS\system32    vewten.dll
Trojan.Win32.Agent.zdi    2007-10-08 10:29    C:\WINDOWS\system32    wgmjlo.dll
Trojan.PSW.Win32.QQSG.d    2007-10-08 10:29    C:\WINDOWS\system32    wsyplr.dll
Trojan.PSW.Win32.OnlineGames.yul    2007-10-08 10:29    c:\windows    ywkcro.exe>>upx_c


超级兔子清理木马结果如下:

找到可疑开机程序:UPXDND (C:\WINDOWS\upxdnd.exe)
找到可疑开机程序:MSCCRT (C:\WINDOWS\msccrt.exe)
找到可疑应用初始化程序:zinforms.dll
找到未知IE插件:BitComet ClickCapture
找到未知文件执行挂钩:{AEB6717E-7E19-11d0-97EE-00C04FD91974}(winforms.dll)
找到未知文件执行挂钩:{AEB6717E-7E19-11d0-97EE-00C04FD91975}(zinforms.dll)

处理方法:
由于瑞星杀毒后,病毒还会继续出现,所以进入安全模式后将c:\windows\system32\ccc92a3c.dll以及zinforms.dll删除,然后进入注册表将:{AEB6717E-7E19-11d0-97EE-00C04FD91974}(winforms.dll)
{AEB6717E-7E19-11d0-97EE-00C04FD91975}(zinforms.dll)两项删除。
可是我还是失败了,特请高手帮忙指点迷津。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2007-10-08 21:17:50
分享到:
gototop
 

怎么没有人理我,急阿!!
gototop
 

我和你遇到同样的问题,我也很着急
gototop
 

有高手在吗?
gototop
 

我也在等,哪位大哥帮帮忙吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT