瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 作为一个受害者,研究出win32.Troj.OnLineGamesT的查杀办法

1   1  /  1  页   跳转

作为一个受害者,研究出win32.Troj.OnLineGamesT的查杀办法

作为一个受害者,研究出win32.Troj.OnLineGamesT的查杀办法

我一开始用瑞星+卡卡,中毒后,直接转后台了。。。然后我把自己机器所有的杀毒软件都更换了一边。
我现在的配置是诺顿企业版10.0 + 安全卫士360 + AVG(专杀木马的)

第一步,防止病毒扩散
当感染病毒的时候,诺顿几乎是第一时间跳出,在扫描的页面死掉,其实这个不是杀毒软件死掉了,而是

病毒所用进程正在使用,我们可以按ctrl+alt+del打开任务管理器,结束explorer.exe进程,这时开始菜单没有了,但是诺顿可以正常工作了,通常是杀掉5到6个毒。

然后在任务管理器里打开explorer(文件菜单 - 新建任务 - 输入“explorer”)

然后开始用安全卫士360修复,选择修复选项 - 修复IE浏览器 - 立即修复。
然后点“系统全面恢复”,找到病毒文件的相关启动项,然后修复(文件一般是cmdbcs.exe,upxdnd.exe)
这样在下次启动的时候,我们起码可以安全开机(病毒是感染EXE文件的,只要我们不运行被感染的EXE文件,基本不会有什么问题)

诺顿企业版下载连接 http://down.tzgx.net/Software/10.html
360安全卫士下载连接 http://www.360safe.com/

第二,清除大部分病毒文件

下载一个AVG Anti-Spyware,连接地址 http://www.crsky.com/soft/8898.html

装好后升级,然后进入安全模式,对整个硬盘彻底查杀(我查出来100多个,不但但是这个毒,还有其他的,哈)

然后重新启动

第3,注意运行的程序,是否会激活病毒

此木马是感染EXE文件的,有些EXE文件的运行,会重新激活病毒。这就需要我们留个心眼,看看哪个程序运行的时候会激活病毒,如果激活的话,诺顿会一马当先立即弹出来。。。。但此时又中彪了。。。。

不要怕,按照第一个步骤,再用诺顿和360杀一边,然后再用AVG Anti-Spyware杀C盘(不需要进入安全模式)。

我们还记住前面激活病毒所运行的程序吧,此时只能忍痛割爱了,把那个软件的目录完全删除(当然,也可以只删EXE文件,但我认为全部删除比较保险,呵呵)


目前金山和瑞星都没有专杀工具,我只能通过这种方法抑制病毒,等到我们把所必须要用的程序都运行过,并且都没激活的话,那应该就没什么问题了。在我的机器上,病毒只是感染了少部分程序。

纯属本人愚见,有什么错误的地方,希望大家指正,关键等专杀工具出来就比较方便了
最后编辑2007-03-31 22:19:01
分享到:
gototop
 

貌似很多病毒都可以按照你这样的绞杀方式清除哦 如果这些东西都不能认那个病毒怎么办?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT