瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】关于木马群upxdnd,cmdbcs(Trojan.PSW.OnlineGames)4.16更新

«12345678»   5  /  11  页   跳转

【原创】关于木马群upxdnd,cmdbcs(Trojan.PSW.OnlineGames)4.16更新

以及所有的Temp文件夹下的文件建立的启动项目
然后
删除上述对应文件
和C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\mppdys.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\nortonq.dll
这里不会做啊,我电脑白痴,谁能说的简明一点啊?
gototop
 

以及所有的Temp文件夹下的文件建立的启动项目
然后
删除上述对应文件
和C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\mppdys.dll
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\nortonq.dll
这里不会做啊,我电脑白痴,谁能说的简明一点啊?
gototop
 

今天晚上发现自己也中了这种木马,通过SRE扫描日志我在安全模式下手动删除了:
C: \syswm1i\svchost.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie777.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.exe
C:\WINDOWS\winform.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\msccrt.exe
C:\WINDOWS\cmdbc.exe
C:\WINDOWS\8.exe
C:\WINDOWS\system32\servet.exe
及对应文件:
C: \syswm1i\ghook.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll
C:\WINDOWS\winform.dll
C:\WINDOWS\mppds.dll
C:\WINDOWS\msccrt.dll
C:\WINDOWS\cmdbc.dll
在注册表里面删除了:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<svc><C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ie777.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<winform><C:\WINDOWS\winform.exe>  [N/A]
    <mppds><C:\WINDOWS\mppds.exe>  [N/A]
    <upxdnd><C:\WINDOWS\TEMP\upxdnd.exe>  [N/A]
    <msccrt><C:\WINDOWS\msccrt.exe>  [N/A]
    <cmdbc><C:\WINDOWS\cmdbc.exe>  [N/A]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<333><C:\Syswm1i\svchost.exe>
之后我就用超级兔子的清理系统功能对系统进行清理,完后在用卡吧斯基杀毒:
卡吧又杀到:
木马程序Trojan-Downloader.win32.small.ecq
文件:C:\WINDOWS\system32\msgcom.dll/Petite
结果msgcom.dll被删除
木马程序Trojan.win32.Qhost.bi
文件:C:\WINDOWS\system32\drivers\etc\hosts
结果hosts被删除
木马程序Rootkit.win32.Vanti.er
文件:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nu.dll
结果nu.dll被删除
现在电脑暂时没什么情况,之前一天也有中毒,只是没删除的干净,这次弄了很久,应该算成功拉。这些只做大家的参考,有些与楼主的不一样,但可以肯定的是这些都是病毒。都是系统漏洞的缘故,不知道到哪里可以下载补丁,要不以后还是可能在次染毒。

gototop
 

好多人都中了 就是这几天的事 汗``` 希望瑞星可以动作快点
好长时间了  就这次中的 最麻烦 以前的瑞星都可以杀 可能我中的还不够尖端 .... 这次怎么拿它一点办法都没有啊
gototop
 

学习中………………
gototop
 

我有电脑中了病毒,根本杀不完,病毒关联文件太多,弄不彻底,真是腻歪死人了.
gototop
 

通过安装补丁,等方法,已经完全可以杀毒了!瑞星反应还算挺快的,已经完全可以查杀此些病毒,样本已经上传了
gototop
 

补丁在哪 我根本就杀不掉这些病毒
gototop
 

还不能完全清楚!!!回去再试试这个办法
gototop
 

不行,同志们,按你们说的方法,winform.exe winform.dll不能杀吊,请求瑞星工程师出一个专杀。这个病毒好凶,。杀了又跑出来了。晕呀。
gototop
 
«12345678»   5  /  11  页   跳转
页面顶部
Powered by Discuz!NT