问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

杀毒软件频频闪出;Trojan.PSW.LMir.atc病毒.我点了杀毒但还是弹出来...

发布网友 发布时间:2024-10-03 09:01

我来回答

4个回答

热心网友 时间:2024-10-22 12:28

我在网上综合了一些网友的方法。
一.
前天在上网的时候不知道怎么就中了这个病毒,瑞星就一直弹出对话框发现病毒Trojan.PSW.LMir.atc,一直的弹,但就是不能把他彻底根除.在病毒日志里瑞星已经把它杀了一百多遍了.用比较常用的办法就是在安全模式下有杀了一遍.可是毫无效果,以开机他照样出来---脸皮真是够厚的了.于是在网上寻求解决办法,大家都说卡巴斯基是现在世界上最好了杀毒软件,于是就用卡巴一遍遍的杀,道的杀了几个瑞星没有发现的病毒.看来对于这个病毒卡巴也是毫无办法.
据专家称这个病毒很可能来自日本,因为由于连接的IRC服务器在日本境内,因此该病毒很有可能为日本黑客编写.目前还没有什么杀毒软件和专杀工具能对付了它.也没有手动清除的具体办法.对于这个毒重作系统没有用的,它照样出现---脸皮真的厚到极点了.很多像我一样快被它逼疯的朋友干脆把所有的盘的格了.相信有电脑的朋友会理解这是一件多么令人痛心的事情啊!!!可见我们中了它的朋友对它的痛恨.
症状
一.名称是这个Trojan.PSW.LMir.atc 出现了杀毒软件一直在报警的情况,可是在每隔一段时间就是频频出现.出现的路径在这里
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5
C:\WINDOWS\TEMP\Win8.exe
二再没有开浏览器的情况下有N个名为IEXPLORE.EXE的进程耗费的内存都在10500K左右.
三病毒会不断生成gif , 瑞星和卡巴我都用过,在安全模式下也杀了N次,能杀生成出来的文件,但是杀不掉根源!!!!!!!!!!!!!

在昨天我和它整整周旋了一整天后我综合几个人的建议终于把它干掉了.
方法如下
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,在隐藏文件和文件夹选项里选择显示所有文件和文件夹 清除“隐藏已知文件类型的扩展名(杀毒后推荐改回去)
然后在安全模式里把C:\WINDWOS\SYSTEM32\Ravdm.exe删除。
并且删除c:\windows\temp\下的东西全部删除。
另外在QQ的主目录下,查查看有没有一个名字是TIMPlatform.exe的文件,跟TIMPlatfrom.exe很像。我是把他俩都删了,QQ现在也正常用.再说了大不了重装QQ.还是都删了保险.谨慎的话,在用瑞星杀一下。然后关机(不是重启),在启动机器。

二.
:关机\\\\启动\\\F8\\\安全模式\\\删除 C:\Documents and Settings\用户名\Local Settings\Temp C:\WINDOWS\Temp C:\WINDOWS\Prefetch 三个文件夹中的所有文件\\\\再启动瑞星全盘杀毒

这完全是一个受害者的心声.我那天真的被这个病毒折磨的几乎疯掉了.
在我中毒的过程中有好多的好心人都给我提建议和帮助.在这里要谢谢他们.
我在这里也希望用自己的一点努力来解救仍在受这个病毒折磨的朋友
祝中毒的朋友早日康复.!!

热心网友 时间:2024-10-22 12:22

首先清空IE缓存,然后重启摁F8在安全模式下杀毒

热心网友 时间:2024-10-22 12:24

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去!

转载请注明原作者恋曲2010

热心网友 时间:2024-10-22 12:30

在安全模式比较好~
要不就拔网线~
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
什么和什么是让文章脉络分明的重要手段9 ...要有事物作为线索 怎么样才能很好的把握住线索 写好文章?_百度... 记叙文如何点题 路由器设置了mac过滤后,中继连不上路由,中继是wn1000rp,路由是d... NETGEAR WN1000RPNETGEAR WN1000RP 万用无线网络扩展器 ...双流兔头之类的,邮局会帮忙抽成真空么,他不抽我又去哪里抽_百度知... 双流有哪些地方能抽真空袋子?来出差,家里孩子想让我带兔头回去,但... ...还没有复婚证,现在以夫妻互保的名义购买保险合法有效吗? 从1写到350,一共写了多少个数字3? 我想知道这个头发叫什么? 理发店能烫出这种感觉吗? ...打不开网速慢了好多,而且体验时总有系统IE缓存文件是怎么回事... 竖炉工艺用途分类 香港海商电子商务有限公司的利润那里来,如何赚钱的? 循环利润增长公式 ...进点货这样循环,不知道怎么记账能体现出我的利润,多久能收回成_百度... 4.7+3.8竖式计算 苍南县市场监督管理局基层所有哪些 苍南县国土资源局内设机构 想知道: 温州市 从江湾路/塘南一街(路口)到苍南县质监局怎么坐公交 苍南县市场监督管理局 小数的加法和减法与整数的加法和减法有什么相同点与不同点 急啊... 播音早功发声如何训练? 沁水龙港低保几时能申亥完 为什么龙港110服务很差,男人家庭暴力,直接叫离婚,怎么没有好的办法... 浙江省苍南灵溪办理港澳通行证在哪办。 听说地址搬迁了 具体地点... 外星人笔记本美行和国行的主要区别在于什么地方 我的电脑老是关闭文件夹时就会弹出这个对话框,求高手解答!不胜感激... 安装ipod touch软件的时候装的QuickTime Player可以删除吗? ...安装不完,如何是好,QuickTime到底是什么东东,请指教 QuickTime Player是什么东东啊?说是播放器吧功能也太少了了。 ...接电脑能上网,但用路由器上网就很卡很卡,这是怎么回事? 高炉炼铁工艺设备 古代炼铁的熔炉是什么材料 高炉高炉(冶炼设备) 武汉秋游木兰天池、张公山寨和胜天农庄,还有锦里沟哪里比较好玩啊... wechatsetup怎么从电脑删除 海南政法学院是211吗? 徐海学院是专科还是本科院校 中国矿业大学徐海学院毕业的学生是专科还是本科? 江苏矿大徐海学院是本科院校吗 长刺的树是什么树 海南外国语职业学院有哪几个校区及校区地址公交站点 海南语言类大学有哪些 洗头时按摩头部有什么作用? 按摩头皮有什么好处 什么时间最好 海南有哪些大专学院 4核玩魔兽世界好还是双核 玩魔兽世界用2G内存1G独显没问题吧,,双开呢? 海南专科学院有哪些 ...天买了4G内存,1G独显,4核CPU,4兆网速,玩魔兽世界通常吗,是WIN7的...