瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 恶的木马劳驾达人解决/Trojan-PSW.Win32.OnLineGames系列

1   1  /  1  页   跳转

恶的木马劳驾达人解决/Trojan-PSW.Win32.OnLineGames系列

恶的木马劳驾达人解决/Trojan-PSW.Win32.OnLineGames系列

灾难发生在前几天,系统时间被改为1981年,用unlocker,及冰刃无法删除.或删除后又自动生成.症状是将我除C盘外的所有EXE文件感染,然后全被卡巴删掉,还显示病毒 Type_Win32 (修改)


刚重装了一次系统,*door0.dll系列文件又出现了..

请帮忙分析解决办法.附SRENGLOG


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-22 10:10:18
描述:

最后编辑2007-10-22 14:55:44
分享到:
gototop
 

参考http://forum.ikaka.com/topic.asp?board=28&artid=8375741
注意 最后一定要使用杀毒软件全盘杀毒!!因为该病毒感染所有exe文件
gototop
 

进到安全模式下[安全模式进入方法:重启电脑时不停的按F8 选择进入安全模式],
打开SREng->启动项目->注册表->删除以下启动项目
    <{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}><C:\Program Files\Internet Explorer\OnlO0r.dll>  [Microsoft Corporation]
    <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll>  []
    <{11DB88F9-409B-475E-8FD7-411653F6D367}><C:\WINDOWS\system32\55550.dll>  [N/A]
    <{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><C:\WINDOWS\system32\csdoor0.dll>  [N/A]
    <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll>  [N/A]
    <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor0.dll>  []
    <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll>  [N/A]
    <{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><C:\WINDOWS\system32\dh3oor0.dll>  [N/A]
    <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll>  []
    <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll>  []
    <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\WINDOWS\system32\wddoor0.dll>  []
    <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll>  [N/A]
    <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor0.dll>  []
    <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll>  []
    <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll>  [N/A]
    <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll>  []
    <{04A0CB31-FDEB-4EB8-889B-E00ED87BCE23}><C:\WINDOWS\system32\cqdoor0.dll>  [N/A]
    <{BD9B003B-0BE6-4528-A9D9-B8DBACAC6B9B}><C:\WINDOWS\system32\fydoor0.dll>  []
浏览器加载项--删除
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, Microsoft Corporation>
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, Microsoft Corporation>

显示隐藏文件后删除以上提到的文件

之后一定要用杀毒软件 全盘杀毒
如果扫描到很多exe带毒就对了 如果扫描不到 请暂时不要点击非系统分区的exe文件!!
gototop
 

按步骤`问题已经解决.非常感谢!下次一定不能乱插优盘了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT