墨色古典 发表于 2006-4-29 15:50:14

中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

最近电脑不知道怎么了总中毒= =

诺顿报的:
病毒名称: Backdoor.CVM
文件: C:\WINDOWS\system32\wbem\IRJIT.DLL
位置:C:\WINDOWS\system32\wbem

隔离删除都不行..怎么办啊= =


用木马克星扫下报的:
c:\windows\system32\wbem\irjit.dll 发现广告程序.qq多多表情
请先购买软件,然后点击菜单,点注册,点移动软件内广告条,释放所占资源后
可以清除此广告: c:\windows\system32\wbem\irjit.dllqq多多表情

也弄不掉..

Nicole 发表于 2006-4-29 16:00:14

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

如果懒的找其他杀毒软件的话 去安全模式下3- -   不行下个叫 UNLOCKER 的软件 强删掉...

intro 发表于 2006-4-29 17:20:05

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

IRJIT.我也刚中过.
把进程里面的RUNDLL32.EXE进程结束.
删除C:\WINDOWS\system32\wbem\IRJIT.DLL
没记错的话同目录中还有个叫setup5.exe的文件.setup后面数字是几记不清了.也可能是7.也要删了.
打开注册表,搜索IRJIT,把找到的内容删除.包含IRJIT的键值都请删除.
RUN键值下有个RUNDLL32的,也需要删除.
重启就OK了.
此病毒的原理是添加服务,然后创建RUN中项目,修改IE主页.看样子象是宣传某一软件的东西.
PS:不会弄可能会弄坏,小心为好.

lucifer1111 发表于 2006-4-29 21:58:13

FaCeToFaCe 发表于 2006-5-1 12:58:22

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

用超级兔子能删除吧?!

楠柯 发表于 2006-5-5 14:42:45

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

卡巴司机,试试看~

黑天使 发表于 2006-5-5 15:24:09

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

在注册表中查找染毒文件,删除主键,重起,就可以删除文件……
我也在网上找了一下.看到了这个.
http://www.micropoint.com.cn
到这里去看看.
实在不行.你看看那个病毒文件在哪里..重新开机按F8进安全模式.再找到他的所在地.del.基本上一般的病毒...都可以这样子搞定的.试试看吧
页: [1]
查看完整版本: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =