1   1  /  1  页   跳转

救"命"啊!【求助】

救"命"啊!【求助】

我的电脑中了了这个Trojan.PSW.Win32.OnlineGames.yul和这个Trojan.TGGSG.Win32.TBMSG.ygt 怎么杀来杀去都杀不死的呀~~从装系统都N次了呀~也格式化了,那位高手教我怎么弄掉它~在下感激不尽!先谢谢了!!(最新版本的瑞星也杀不掉哦,但是瑞星总提示 清除成功 ,从新启动,又来了~~郁闷到)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-8 0:36:03
描述:

最后编辑2007-10-08 16:25:10
分享到:
gototop
 

一、有问题的注册表项目:
1、要删除的:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services
      <B520CDA4>

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
      {AEB6717E-7E19-11d0-97EE-00C04FD91974}
      {AEB6717E-7E19-11d0-97EE-00C04FD91975}

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
      <mppds>
      <GenProtect>
      <AVPSrv>
      <Kvsc3>
      <MsIMMs32>
      <NVDispDrv>
      <MsPrint32D>
      <cmdbcs>
      <upxdnd>
      <msccrt>
      <WinSysM>
      <DbgHlp32>

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
      <MSDEG32>

2、要修改的(值项值改为空,即删除c:\windows\system32\zinforms.dll这个字符串):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
      <AppInit_DLLs>c:\windows\system32\zinforms.dll

二、要删除的病毒文件:
c:\windows\system32\f12cce04.exe
c:\windows\mppds.exe
c:\windows\genprotect.exe
c:\windows\avpsrv.exe
c:\windows\kvsc3.exe
c:\windows\msimms32.exe
c:\windows\nvdispdrv.exe
c:\windows\msprint32d.exe
c:\windows\cmdbcs.exe
c:\windows\upxdnd.exe
c:\windows\msccrt.exe
c:\windows\igm.exe
c:\windows\dbghlp32.exe
c:\windows\system32\lyloader.exe
c:\windows\system32\f12cce04.exe
c:\windows\system32\winforms.dll
c:\windows\system32\zinforms.dll
c:\windows\system32\genprotect.dll
c:\windows\system32\iiwckz.dll
c:\windows\system32\kvsc3.dll
c:\windows\system32\avpsrv.dll
c:\windows\system32\mppds.dll
c:\windows\system32\nvdispdrv.dll
c:\windows\system32\msimms32.dll
c:\windows\system32\msprint32d.dll
c:\windows\system32\cmdbcs.dll
c:\windows\system32\upxdnd.dll
c:\windows\system32\msccrt.dll
c:\windows\system32\dbghlp32.dll
c:\windows\system32\f14042a.dll
c:\windows\system32\lymangr.dll
c:\autorun.inf
c:\auto.exe
d:\autorun.inf
d:\auto.exe
e:\autorun.inf
e:\auto.exe
f:\autorun.inf
f:\auto.exe
g:\autorun.inf
g:\auto.exe

可以参考本区置顶版主的杀auto.exe病毒帖的顺序操作,注意杀毒过程中不要用双击或右键“打开”来访问任何驱动器,否则病毒会重新感染。
gototop
 

由于手工杀毒比较麻烦,而且操作需要一定的顺序和技巧,叙述起来比较麻烦,建议你格式化C盘重装系统,重装系统后,按照如下步骤操作:
1、开始--搜索--文件或文件夹--所有文件和文件夹--更多高级选项--勾选“搜索系统文件和文件夹”、“搜索隐藏文件和文件夹”、“搜索子文件夹”三项;
2、在“全部或部分文件名”下方的输入框中,输入“autorun.inf”,保证“在这里寻找”下方搜索范围为缺省的“本地硬盘 (C:;D:;E:;F:G:)”然后单击“搜索”,搜索完毕后,将窗口右侧窗格中所有找到的文件全部删除;
3、点击“后退”按钮;
4、在“全部或部分文件名”下方的输入框中,输入“auto.exe”,保证“在这里寻找”下方搜索范围为缺省的“本地硬盘 (C:;D:;E:;F:G:)”然后单击“搜索”,搜索完毕后,将窗口右侧窗格中所有找到的文件全部删除;
5、关闭窗口,重启电脑。
注意:以上步骤期间,不可用双击或右键“打开”访问系统以外的任何驱动器!

gototop
 

你的机之所以反复感染,是因为系统以外驱动器根目录下还存在autorun.inf、auto.exe这两个病毒文件,即便你格式化C盘重装系统后,其他盘上仍然有这两个病毒的残留文件,只要双击这些驱动器,病毒就会通过这些“地雷”重新感染。
gototop
 

楼上说的解决办法很详细啊,这病毒还真麻烦,我经常更新杀毒软件和定期杀毒,所以中毒的机会很少,也不知道是不是运气好。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT