落岸天使论坛

 找回密码
 注册
搜索
论坛,不要冷落了陌生人新人注册后在此报道,奖励20羽毛:)严肃处理违规灌水行为及处罚办法
参与论坛宣传活动,获得积分勋章奖励知羽艺匠及其他模板资源下载珍惜你的ID 珍惜你的名誉
12
返回列表 发新帖
楼主: sunrain

[求助] Trojan.PSW.LMir.atc~这个病毒超级难删除的~

[复制链接]

3491

主题

1万

回帖

4万

积分

神圣天使

Rank: 16Rank: 16Rank: 16Rank: 16

积分
41472

终身成就奖灌水天才奖版主勋章元老会员勋章60周年国庆纪念勋章幸运天使奖五周年纪念勋章

QQ
发表于 2006-8-23 12:30:53 | 显示全部楼层
原帖由 sunrain 于 2006-8-23 11:00 发表

           
     因为偶好学哦   
      所以总是中招招哇

我现在不好学了,所以没中过

4

主题

35

回帖

95

积分

雾天使

Rank: 2

积分
95
发表于 2006-8-23 20:37:21 | 显示全部楼层
原帖由 zhansh 于 2006-8-23 12:30 发表

我现在不好学了,所以没中过

                  

81

主题

1049

回帖

2808

积分

梦天使

Rank: 6Rank: 6

积分
2808

优秀会员奖

 楼主| 发表于 2006-8-29 23:27:04 | 显示全部楼层
木马来源:未知

C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\Launcher.exe
C:\WINDOWS\system32\mywow.dll
C:\WINDOWS\system32\systema.dll
C:\WINDOWS\system32\systemb.exe
C:\WINDOWS\system32\myztr.dll
C:\WINDOWS\system32\systemd.exe
电脑中发现以上文件者即中毒

目前还没有软件可以杀掉,我按网上的方法手工杀毒成功,推广如下:

一、Ctrl+Alt+Del,中止msime.exe

二、运行regedit

三、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
删除{C54B4AFB-7A2A-6C3E-BA4D-C20F0294B728}项

四、HKEY_CLASSES_ROOT\CLSID\{C54B4AFB-7A2A-6C3E-BA4D-C20F0294B728}
删除


五、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit项目
默认应该是C:\WINDOWS\system32\userinit.exe,
删除后面的C:\WINDOWS\system32\explore.exe,C:\WINDOWS\system32\Launcher.exe

六、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
删除{C54B4AFB-7A2A-6C3E-BA4D-C20F0294B728}

七、重新启动计算机,删除
C:\WINDOWS\system32\explore.exe
C:\WINDOWS\system32\Launcher.exe
C:\WINDOWS\system32\mywow.dll
C:\WINDOWS\system32\systema.dll
C:\WINDOWS\system32\systemb.exe
C:\WINDOWS\system32\myztr.dll
C:\WINDOWS\system32\systemd.exe

木马查杀完毕。第三和第六好像是重复的,不过再用杀毒软件已能杀净了。

3491

主题

1万

回帖

4万

积分

神圣天使

Rank: 16Rank: 16Rank: 16Rank: 16

积分
41472

终身成就奖灌水天才奖版主勋章元老会员勋章60周年国庆纪念勋章幸运天使奖五周年纪念勋章

QQ
发表于 2006-8-30 06:55:27 | 显示全部楼层
杀掉了就好
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|落岸天使论坛

GMT+8, 2024-5-11 18:07 , Processed in 0.086166 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表