瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 菜鸟询问!!!关于Trojan.PSW.Win32.RocOnline.ay
siky17 - 2007-7-27 17:07:00
上网都没有搜到有关它的多少资料,反正瑞星杀不掉。。。
在安全模式下也杀过了,开机后还是有
IE老是自动关闭。。。
其余的问题暂时还没有发现,不过估计QQ也不安全~~


用卡卡查的文本,不知道有没有帮助

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 9109242007727165647.txt
开始的距离 - 2007-7-27 17:27:00
...我也中了,你要升级一下才可以杀,不然全是手动清除,你是不是下外挂是中的?
siky17 - 2007-7-27 17:31:00
没啊,我昨天才买的本。。。
今天就装了一个劲舞团,就变成这样了。。。
抓狂中!
siky17 - 2007-7-28 9:13:00
升了级阿。。
怎么还是杀不掉!
有没有高手来看看啊
●.改变自己︷ - 2007-7-28 9:17:00
我也在等待解决这问题,就凌晨到早上之间中的..我查过了,盗取网游账号的
jgliyfrtdus - 2007-7-28 9:19:00
引用:
【开始的距离的贴子】...我也中了,你要升级一下才可以杀,不然全是手动清除,你是不是下外挂是中的?
………………

我中的也是这个.里面隐藏的文件夹有个niu.exe的东西,还有个文档[AutoRun]

open=niu.exe
shell\open=打开(&O)
shell\open\Command=niu.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=niu.exe
我昨天新格的系统,就下了QQ和PPLIVE网络电视,瑞星我升到新的不能再新了,杀完还有!从起之后继续出来!郁闷啊!
●.改变自己︷ - 2007-7-28 9:26:00
大家加油啊!
使者V我 - 2007-7-30 12:36:00
我的也是中的这个病毒 ,每次开机监控就杀 杀了下次开机还有,它就是每次随计算机启动才有,瑞星也杀不干净,应该是修改注册表了,有哪位老大能帮吗一下呀
liudi007 - 2007-7-30 12:40:00
我中的Trojan.PSW.Win32.Agent.mk和你那个毒是不是一个爹妈生出来的呀?我看前面的姓都是一样的呀....
hgufhf - 2007-7-30 12:56:00
第一种方法:
1."我的电脑"-"工具"-"文件夹选项"-"查看",点"显示所有文件和文件夹",注意,再一次"我的电脑"-"工具"-"文件夹选项"-"查看",看(是看!)"显示所有文件和文件夹"前面点了没有,点了,进行下一步;没点,就不要进行下一步了.请回复,我教你.
2.瑞星杀软-设置-详细设置--手动扫描-切换至高级设置,把该点的都点起来.
3.全盘查杀.
第二种方法,发SREng日志上来,请别人查看.
╰☆不留名シ - 2007-7-30 13:14:00
路径和文件名说下.~~~
為¥無聊ing - 2007-7-30 13:34:00
勁舞是不是自帶病毒啊?我就是下了勁舞后,直接中毒...以后大家小心點...我也中了...隨時查看此帖...高手幫忙~~
siky17 - 2007-7-30 22:52:00
今天又开机扫描,还在。。我郁闷
                                                 
                                                     
Trojan.PSW.Win32.QQPass.qog    删除成功    2007-07-27 17:18      手动扫描            c:\program files\internet explorer\plugins                                                                              syswin64.jmp>>upx_c                                                                                                    本机                                                       
Trojan.PSW.Win32.OnlineGames.dre删除成功    2007-07-27 17:35      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP92                                        A0007586.dll                                                                                                            本机                                                       
Trojan.PSW.Win32.OnlineGames.dre删除成功    2007-07-27 17:35      手动扫描            c:\system volume information\_restore{a331985f-b168-4fc9-874b-6797239ca423}\rp92                                        a0007590.exe>>upx_c                                                                                                    本机                                                       
Trojan.PSW.Win32.QQPass.qog    删除成功    2007-07-27 17:38      手动扫描            e:                                                                                                                      autorun.exe>>upx_c                                                                                                      本机                                                       
Trojan.PSW.Win32.OnlineGames.dra删除成功    2007-07-28 08:23      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP109                                      A0008180.DLL                                                                                                            本机                                                       
Trojan.PSW.Win32.OnlineGames.dqx删除成功    2007-07-28 08:23      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP109                                      A0008181.dll                                                                                                            本机                                                       
Trojan.PSW.Win32.ZeroOnline.h  重新启动计算机后删除文件2007-07-28 11:17      定时扫描            C:\WINDOWS\system32                                                                                                    jzepri.dll                                                                                                              本机                                                       
Trojan.PSW.Win32.QQPass.qog    删除成功    2007-07-28 12:13      定时扫描            e:\system volume information\_restore{a331985f-b168-4fc9-874b-6797239ca423}\rp109                                      a0008177.exe>>upx_c                                                                                                    本机                                                       
Trojan.PSW.Win32.ZeroOnline.h  删除成功    2007-07-29 10:45      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP109                                      A0008349.DLL                                                                                                            本机                                                       
Trojan.PSW.Win32.RocOnline.p    删除成功    2007-07-30 21:39      手动扫描            C:\Documents and Settings\Administrator\Local Settings\Temp                                                            1.exe                                                                                                                  本机                                                       
Trojan.PSW.Win32.RocOnline.p    删除成功    2007-07-30 21:48      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP115                                      A0009341.exe                                                                                                            本机                                                       
Trojan.PSW.Win32.RocOnline.p    删除成功    2007-07-30 21:48      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP92                                        A0007584.exe                                                                                                            本机                                                       
Trojan.PSW.Win32.RocOnline.p    删除成功    2007-07-30 21:48      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP92                                        A0007585.exe                                                                                                            本机                                                       
Trojan.PSW.Win32.RocOnline.p    删除成功    2007-07-30 21:49      手动扫描            C:\System Volume Information\_restore{A331985F-B168-4FC9-874B-6797239CA423}\RP114                                      A0009272.exe                                                                                                            本机                                                       
1
查看完整版本: 菜鸟询问!!!关于Trojan.PSW.Win32.RocOnline.ay