瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于木马群upxdnd,cmdbcs(Trojan.PSW.OnlineGames)4.16更新

12345678»   4  /  11  页   跳转

【原创】关于木马群upxdnd,cmdbcs(Trojan.PSW.OnlineGames)4.16更新

杀不了啊!到底怎么办啊?我也中了,不停的下载木马软件,瑞星根本无法杀毒啊!应该怎么办,楼主回答
gototop
 

现在是能通过开机关闭进程暂时缓解一下,希望瑞星可以出更新版本,查杀则各病毒,现在这个病毒可以释放多个文件楼主,在system32种,释放了873DB2A7,这里不能上传,楼主能想办法解决吗?好像中木马的人越来越多了
gototop
 

Trojan.PSW.RocOnline.cv
Trojan.PSW.CabalOnline.l
4月3日晚上中招的 郁闷死了 注册表也删除了 也在安全模式下删除了 但是还在SYSTEM32下生成一个1XXXX..EXE (一串数字)的文件 还想访问网络 瑞星能查出来 但是没办法杀掉 怎么办啊?对了,还有那个日志文件怎么弄出来啊?在哪找啊?
gototop
 

【回复“newcenturymoon”的帖子】大哥啊 我最先中的是mppds.dll  我用优化大师 找到mppds.exe 删除了 可是接连中了msccrt.dll wsttrs.dll 这会再用优化大师找不到要找的文件了  我后来中的就第一回开机有 后来就没了 是否病毒真的被删除了
gototop
 

害我重装了三台机器的系统,还有一台重装完又中了
gototop
 

瑞星杀不干净
现在每天开机都要查一遍,总有病毒。
请瑞星公司尽快解决问题。
gototop
 

是喔,
删了,然后重装系统,
还是有,
感染了太多文件,
最后只能全格盘,
伤心呐
gototop
 

在安全模式下安装顶楼的:【下载】微软发布ANI漏洞补丁MS07017 & KB935448,这个软件,一定要在安全模式下安装,否则无法启动,可能和病毒有关!安装完毕后,按照楼主的方法,删除注册表中的文件,这样子可能不让病毒自动启动,有效查杀病毒,继续关注
gototop
 

终于干净了 整个世界都清新了  好舒服啊
gototop
 

以及所有的Temp文件夹下的文件建立的启动项目
然后
删除上述对应文件
和C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\mppdys.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\nortonq.dll
这里不会做啊,我电脑白痴,谁能说的简明一点啊?
gototop
 
12345678»   4  /  11  页   跳转
页面顶部
Powered by Discuz!NT