找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 616|回复: 6

中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

[复制链接]

杯户小学生

发表于 2006-4-29 15:50:14 | 显示全部楼层 |阅读模式
最近电脑不知道怎么了总中毒= =

诺顿报的:
病毒名称: Backdoor.CVM
文件: C:\WINDOWS\system32\wbem\IRJIT.DLL
位置:C:\WINDOWS\system32\wbem

隔离删除都不行..怎么办啊= =


用木马克星扫下报的:
c:\windows\system32\wbem\irjit.dll 发现广告程序.qq多多表情
请先购买软件,然后点击菜单,点注册,点移动软件内广告条,释放所占资源后
可以清除此广告: c:\windows\system32\wbem\irjit.dll  qq多多表情

也弄不掉..

最后的银色子弹

发表于 2006-4-29 16:00:14 | 显示全部楼层

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

如果懒的找其他杀毒软件的话 去安全模式下3- -   不行下个叫 UNLOCKER 的软件 强删掉...
回复 喝彩 无视

使用道具 举报

事务所字幕组

发表于 2006-4-29 17:20:05 | 显示全部楼层

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

IRJIT.我也刚中过.
把进程里面的RUNDLL32.EXE进程结束.
删除C:\WINDOWS\system32\wbem\IRJIT.DLL
没记错的话同目录中还有个叫setup5.exe的文件.setup后面数字是几记不清了.也可能是7.也要删了.
打开注册表,搜索IRJIT,把找到的内容删除.包含IRJIT的键值都请删除.
RUN键值下有个RUNDLL32的,也需要删除.
重启就OK了.
此病毒的原理是添加服务,然后创建RUN中项目,修改IE主页.看样子象是宣传某一软件的东西.
PS:不会弄可能会弄坏,小心为好.
回复 喝彩 无视

使用道具 举报

禁止访问

头像被屏蔽
发表于 2006-4-29 21:58:13 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

侦探助理

发表于 2006-5-1 12:58:22 | 显示全部楼层

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

用超级兔子能删除吧?!
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2006-5-5 14:42:45 | 显示全部楼层

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

卡巴司机,试试看~
回复 喝彩 无视

使用道具 举报

见习侦探

发表于 2006-5-5 15:24:09 | 显示全部楼层

回复: 中了一个叫Backdoor.CVM的病毒!怎么弄掉啊= =

在注册表中查找染毒文件,删除主键,重起,就可以删除文件……
我也在网上找了一下.看到了这个.
[U]http://www.micropoint.com.cn[/U]
到这里去看看.
实在不行.你看看那个病毒文件在哪里..重新开机按F8进安全模式.再找到他的所在地.del.基本上一般的病毒...都可以这样子搞定的.试试看吧
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-1-25 07:56 , Processed in 0.080266 second(s), 19 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表