瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的机器中了“Trojan.PSW.GWGhost.dll”【求助】

123   1  /  3  页   跳转

我的机器中了“Trojan.PSW.GWGhost.dll”【求助】

我的机器中了“Trojan.PSW.GWGhost.dll”【求助】

我机器中了“Trojan.PSW.GWGhost.dll ”这东西,在网上查了很资料。也看了很多帖子,都没找到解决方法。我用的是正版瑞星最新的。

只要在内存里查出这个病毒。一共有两个,其中一个能杀死。这个DLL的清不掉。
重新启动杀毒仍然还能查出这两个病毒
安全模式我杀了,什么也查不到。。
怎么办呀,请帮帮我!~~
最后编辑2005-11-28 13:04:09
分享到:
gototop
 

用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具的下载、使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
gototop
 

这是我的日志



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ RavMon    RavMon Rising realtime monitor     Beijing Rising Technology Co., Ltd.    d:\program files\rising\rav\ravmon.exe

+ RavTimer    RavTimer    Beijing Rising Technology Co., Ltd.    d:\program files\rising\rav\ravtimer.exe

+ Thunder            d:\program files\thunder network\thunder\thundershell.exe

D:\Documents and Settings\All Users\「开始」菜单\程序\启动           

+ Adobe Gamma Loader.lnk    Adobe Gamma Loader    Adobe Systems, Inc.    d:\program files\common files\adobe\calibration\adobe gamma loader.exe

HKLM\System\CurrentControlSet\Services           

+ NVSvc    Provides system and desktop level support to the NVIDIA display driver    NVIDIA Corporation    d:\windows\system32\nvsvc32.exe

+ RsCCenter    CCenter    rising    d:\program files\rising\rav\ccenter.exe

+ RsRavMon    RavMon    Beijing Rising Technology Co., Ltd.    d:\program files\rising\rav\ravmond.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ Desktop Explorer    NVIDIA Desktop Explorer, Version 105.36     NVIDIA Corporation    d:\windows\system32\nvshell.dll

+ Desktop Explorer Menu    NVIDIA Desktop Explorer, Version 105.36     NVIDIA Corporation    d:\windows\system32\nvshell.dll

+ Display Panning CPL Extension            File not found: deskpan.dll

+ HyperTerminal Icon Ext    HyperTerminal Applet Library    Hilgraeve, Inc.    d:\windows\system32\hticons.dll

+ NvCpl DesktopContext Class    NVIDIA Display Properties Extension    NVIDIA Corporation    d:\windows\system32\nvcpl.dll

+ nView Desktop Context Menu    NVIDIA Desktop Explorer, Version 105.36     NVIDIA Corporation    d:\windows\system32\nvshell.dll

+ Play on my TV helper    NVIDIA Display Properties Extension    NVIDIA Corporation    d:\windows\system32\nvcpl.dll

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    d:\windows\system32\ravext.dll

+ WinRAR shell extension            f:\program files\winrar\rarext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ ThunderIEHelper Class    xunleibho BHO        d:\windows\system32\xunleibho_v8.dll

gototop
 

日志里没看出问题

杀毒软件杀毒失败文件的路径是什么?
gototop
 

就是这个

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-28 9:45:08
描述:



gototop
 

用procexp查看那个进程使用rltac32.dll,关闭进程,再把dll文件删掉

工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038
gototop
 

是explorer.exe使用了这个dll文件呀

怎么办!!!
gototop
 

1)把Explorer.exe通过procexp关闭
2)通过procexp的File->Run菜单启动CMD.exe
3)在CMD中输入Del D:\windows\system32\rltac32.dll回车
gototop
 

糟了~~  提示,拒绝访问!!
gototop
 

你关闭了Explorer了吗
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT