流风三山 I help youhttp://blog.yesky.com/Blog/storm_l/复制地址

——转载请注明出处,我的新浪博客,有空也去那看看

公告栏
控制面板
日历
<2007年10月>
SuMoTuWeThFrSa
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910
留言簿(3)
文章分类
文章档案
欢迎访问
我的博客圈

论坛有人问,打开魔兽世界后瑞星就提示有木马Backdoor.Bifrost.f(病毒是在maxthon.exe中发现的),并成功删除(只有运行魔兽时出现),还会自动打开网站 http:// just .game2b.cn/adl.htm。重起电脑,还会。用杀毒软件彻底扫描了电脑,却没发现有病毒。删了傲游后,打开WOW还弹木马Trojan.DL.JS.Agent.lir(C:\Program Files\Internet Explorer\IEXPLORE.EXE和C:\DOCUME~1\aa\LOCALS~1\Temp\270838352912.tmp)。

按照扫描的SREng日志,要求删除注册表项及其文件:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}]
    <N/A><C:\WINDOWS\system32\WinUpdate\WinUpdate.exe s>  [N/A]

同时按习惯要求删除一个驱动(可能没必要,不过反正留着个人电脑基本也没用):

[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><CACE Technologies>

问题解决。我想其它的病毒可能是已经被瑞星都清除了,当然最好是要清空一下临时文件夹(C:\Documents and Settings\你的用户名\Local Settings\Temp和c:\windows\temp)的IE缓存(IE选项-删除文件-删除所有脱机文件及删除cookie)。


作者:流风 阅读() 评论()  编辑 发表于:2007-07-24 21:00
相关内容
文章评论

  • # Trojan.DL.JS.Agent.lma
  • Trojan.DL.JS.Agent.lma怎么清理啊请问大侠们.
    天极博友 | 2007-08-31 23:41

    发表评论
    标题 *  
    姓名 *  
    内容 *  
       验证码: *       
           
    版权声明:天极是本Blog托管服务提供商。如本文牵涉版权问题,天极不承担相关责任,请版权拥有者直接与文章作者联系解决。
    Powered by:

    Copyright © 流风