瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家好,帮帮忙,看我这些病毒怎么杀.Trojan.PSW.Win32.GameOnline.ji

12   1  /  2  页   跳转

大家好,帮帮忙,看我这些病毒怎么杀.Trojan.PSW.Win32.GameOnline.ji

大家好,帮帮忙,看我这些病毒怎么杀.Trojan.PSW.Win32.GameOnline.ji

以下病毒都是这几个结果
处理结果     发现日期       查杀方式   病毒来源
删除成功  2007-10-25 08:29:58  快捷方式查杀  本机

以下是各病毒信息
病毒名称                      路径                  文件
Trojan.PSW.Win32.GameOnline.ji C:\WINDOWS\system32  7.exe>>upx_c
Trojan.PSW.Win32.ZhengTu.ylm  C:\WINDOWS\system32  kvmxfis.exe>>upack0.34
Trojan.PSW.Win32.GameOnline.ji C:\WINDOWS\system32  csavpw0.dll
Trojan.PSW.Win32.WoWar.adc    C:\WINDOWS\system32  msatl.dll>>upack0.34
Trojan.DL.Win32.Agent.ztc      C:\WINDOWS          my_70302.exe

附件中附有我的sreng日志
邮箱/MSN:jd.ljq@163.com QQ:82559026

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

以前没毒了,现在又有了.我郁闷啊!这几天就没断过.天天中毒.装的可是瑞星2008啊.虽然是免费三个月的应该也不会有问题吧!这台电脑还ping我单位局域网的电脑了.我真郁闷啊.(我上传了今天的日志,没有杀毒之前的)
下边这个地址也有详细说明:
http://forum.ikaka.com/topic.asp?board=28&artid=8388534

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-25 13:11:23
描述:

最后编辑2007-11-13 09:08:52.670000000
分享到:
gototop
 

日志中看不到什么啦~~病毒是不是已经杀掉了?
gototop
 

双击“我的电脑”--工具--文件夹选项--查看--勾选“显示系统文件和文件夹”,取消勾选“隐藏受保护的操作系统文件(推荐)”,勾选“显示所有的文件和文件夹”--确定,
重命名C:\WINDOWS\system32\kvmxfma.dll为1.txt
重启电脑打开sreng
启动项目--注册表--删除如下项目:
<{6D47B341-43DF-4563-753F-345FFA3157D6}><C:\WINDOWS\system32\kvmxfma.dll>  [N/A]
双击<AppInit_DLLs>把><kvmxfma.dll> 删除掉.确定.
双击<Userinit>改为<C:\WINDOWS\system32\userinit.exe,>(包括后面的逗号)
打开sreng--系统修复--hosts 文件--重置--保存
删除刚才重命名的文件.

可否相告这个文件夹里面是什么
c:\program files\qyut\
病毒可能没清完得确定这个文件夹是什么先.
gototop
 

木马下载器,这个不错,打全补丁先
gototop
 

晕,这个都没看出来
gototop
 

c:\program files\qyut\这我也不知道是什么文件,有一个offic帮助的那样的图标在里边.删也删不掉.
我是杀了一下才描的,我一看是昨天的那些毒以为是杀不掉的呢.就给描了一上.
Userinit值我已经改了.
gototop
 

c:\program files\qyut\这我也不知道是什么文件,有一个offic帮助的那样的图标在里边.删也删不掉.
我是杀了一下才描的,我一看是昨天的那些毒以为是杀不掉的呢.就给描了一上.
Userinit值我已经改了.
gototop
 

C:\Program Files\qyut里边有这些文件夹ltpo nvrq sawv tbxw tbxwlex
这个是那个图标的名字gokj.lex
还有很多INI的文件 ,和文件夹名字,好像是对应的.
sawv下边 有这些文件夹 2672 2760 2948 2951 2967 2974 里边全是INI的文件.还有一个 i.html 的文件.
还有一个 2974.cab 的压缩文件
gototop
 

如果确定不是你安装的.
进安全模式删除整个文件夹C:\Program Files\qyut
如果删除不了下载 Icesword冰刃1.22: http://www.onlinedown.net/soft/53325.htm
打开冰刃--文件找到C:\Program Files\qyut文件夹强制删除掉.
gototop
 

那倒不知道是不是,安装的了,不知道他怎么弄的.删了它,试试.应该不会怎么着吧.
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT