瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】关于病毒“Trojan.PSW.**.**”的求助

1   1  /  1  页   跳转

【求助】关于病毒“Trojan.PSW.**.**”的求助

【求助】关于病毒“Trojan.PSW.**.**”的求助

昨天开机瑞星即报警,我非常荣幸地中了4个以“Trojan.PSW.*.*”开头的病毒,分别是:Trojan.PSW.OnLineGames.Kj
Trojan.PSW.WorldOnline.ag
Trojan.PSW.WoWar.aaz
Trojan.PSW.Roc.ar
根据最新升级的瑞星说,已经成功查杀,估计开机后还是老样子,便用兔子查了一下开机的启动程序,发现5个病毒程序开机自动运行,分别是:
c:\windows\systeminis.exe
c:\windows\mppds.exe
c:\windows\wsvbs.exe
c:\windows\cmdbcs.exe
c:\Documents and Settings\Administrator\Local Settings\Temp\upxdnd.exe
随后在安全模式下搜索删除了注册表里systeminis、mppds、wsvbs、cmdbcs、upxdnd相关的全部内容,然后删掉了上述文件(upxdnd包含upxdnd.exe和upxdnd.dll),又进行了全部扫描。
本以为相安无事了,今天开机后发现又有了新情况,瑞星继续报警,我更荣幸地中了“Trojan.PSW.WorldOnline.ag”和“Trojan.PSW.WoWar.aaz”2个病毒,而且原先的5个病毒文件又TM回来了,机器频繁死机,苦不堪言。
瑞星只报警,不干活,特向高人请教良策,多谢!多谢!
最后编辑2007-03-20 13:46:42
分享到:
gototop
 

样本还有吗?
有的话请加密:TQC 发给我
dina77cn@yahoo.com.cn
gototop
 

引用:
【sanjingshou的贴子】样本还有吗?
有的话请加密:TQC 发给我
dina77cn@yahoo.com.cn
………………

等我回去找找
自己顶一下
gototop
 

我这里也是啊!Trojan.PSW.WoWar.zf
Trojan.PSW.OnlineGames.or
Trojan.PSW.Roc.bh
瑞星杀不了它,总是提示:重新启动计算机后删除文件
但重启后还是这样,进入安全模式启动瑞星查却没发现有。。
gototop
 

Trojan.PSW.WoWar.zf 重新启动计算机后删除文件    手动扫描    C:\WINNT\system32    mpwe.dll
Trojan.PSW.OnlineGames.or    重新启动计算机后删除文件    手动扫描    C:\WINNT\system32    cmdbcs.dll
Trojan.PSW.Roc.bh    重新启动计算机后删除文件    手动扫描    C:\WINNT\system32    wsttrs.dll
gototop
 

哈哈!搞定了。
gototop
 

我是这样搞定的,安装360安全卫士,清除流氓恶意软件,之后再用瑞星查杀,成功了:Trojan.PSW.WoWar.zf    删除成功    2007-03-20 13:01    手动扫描    C:\WINNT\system32    mpwe.dll    本机
gototop
 

对,要360卫士清除流氓软件,清除后它开机还有,再把360监控打开,开机启动。
  弹出窗口就点清除,重启,然后开机就会有,你点不执行,点住永远不要执行此操作的勾,然后就没什么事情了。你不放心的话可以把病毒文件替换掉,新建一个,改成与病毒同名的,把病毒名字改掉,再在服务中把相关的服务禁止掉,然后不会再弹了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT