瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 电脑中病毒了!!!急求高手帮忙解决!
灵惑 - 2009-5-3 12:50:00
病毒名称:Trojan.PSW.Win32.GameOL.yjw病毒路径C:\WINDOWS\system32和C:\WINDOWS\Fonts这病毒杀不了也删除不了文件
中毒现象:经常Internet Explorer图标由一个变成两个出现在桌面,而且不论删除多少次也会再出现。
还有空当接龙这个游戏会无缘无故打开来(我从来没有点击它,它却出现)。有人回复我说下载文件批量提取工具提取下面文件
C:\WINDOWS\system32\scvhost.exe
C:\WINDOWS\system32\kT2NuqZeGma.dll
C:\WINDOWS\system32\kW5xUYZjcSnWs.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\system32\efc0c52cc1.dll
C:\WINDOWS\system32\ACg9ycsarj8y.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\yp77Tt3UCG74J.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\WINDOWS\fonts\vwuXtYbhj.fon
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\m37tEtTX7Ye5c.dll
C:\WINDOWS\system32\CCCA2FB9.dll
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
C:\WINDOWS\system32\7wn1.dll
上传病毒样本到可疑文件交流区
我希望尽快有人能告诉我该怎么办,因为我发帖以来都没人提供真正的方法给我

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
超级游戏迷 - 2009-5-3 21:05:00
到反病毒区置顶下载冰刃这个软件,解压,双击运行icesword.exe(瑞星如果提示加载驱动就选择“信任”或“允许”),单击“文件”标签,展开左侧的树状目录并按路径找到对应文件,右键选择“复制到……”保存到合适的位置,然后对拷贝的文件右键,选择“添加到XXX.RAR”,随后登录论坛,发帖或跟帖,同时把压缩包通过附件方式上传上来。

一些病毒发作后病毒文件可能被恶意隐藏,用冰刃一般都能看到;实在看不到的,就算了。
RisingCSC - 2009-5-4 9:51:00
请将可疑文件打包上传。
1
查看完整版本: 电脑中病毒了!!!急求高手帮忙解决!