瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的机器中了“Trojan.PSW.GWGhost.dll”【求助】

12   1  /  2  页   跳转

我的机器中了“Trojan.PSW.GWGhost.dll”【求助】

我的机器中了“Trojan.PSW.GWGhost.dll”【求助】

我机器中了“Trojan.PSW.GWGhost.dll ”这东西,在网上查了很资料。也看了很多帖子,都没找到解决方法。我用的是正版瑞星最新的。

只要在内存里查出这个病毒。一共有两个,其中一个能杀死。这个DLL的清不掉。
重新启动杀毒仍然还能查出这两个病毒
安全模式我杀了,什么也查不到。。
怎么办呀,请帮帮我!~~
最后编辑2005-11-28 13:04:09
分享到:
gototop
 

这是我的日志



HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ RavMon    RavMon Rising realtime monitor     Beijing Rising Technology Co., Ltd.    d:\program files\rising\rav\ravmon.exe

+ RavTimer    RavTimer    Beijing Rising Technology Co., Ltd.    d:\program files\rising\rav\ravtimer.exe

+ Thunder            d:\program files\thunder network\thunder\thundershell.exe

D:\Documents and Settings\All Users\「开始」菜单\程序\启动           

+ Adobe Gamma Loader.lnk    Adobe Gamma Loader    Adobe Systems, Inc.    d:\program files\common files\adobe\calibration\adobe gamma loader.exe

HKLM\System\CurrentControlSet\Services           

+ NVSvc    Provides system and desktop level support to the NVIDIA display driver    NVIDIA Corporation    d:\windows\system32\nvsvc32.exe

+ RsCCenter    CCenter    rising    d:\program files\rising\rav\ccenter.exe

+ RsRavMon    RavMon    Beijing Rising Technology Co., Ltd.    d:\program files\rising\rav\ravmond.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ Desktop Explorer    NVIDIA Desktop Explorer, Version 105.36     NVIDIA Corporation    d:\windows\system32\nvshell.dll

+ Desktop Explorer Menu    NVIDIA Desktop Explorer, Version 105.36     NVIDIA Corporation    d:\windows\system32\nvshell.dll

+ Display Panning CPL Extension            File not found: deskpan.dll

+ HyperTerminal Icon Ext    HyperTerminal Applet Library    Hilgraeve, Inc.    d:\windows\system32\hticons.dll

+ NvCpl DesktopContext Class    NVIDIA Display Properties Extension    NVIDIA Corporation    d:\windows\system32\nvcpl.dll

+ nView Desktop Context Menu    NVIDIA Desktop Explorer, Version 105.36     NVIDIA Corporation    d:\windows\system32\nvshell.dll

+ Play on my TV helper    NVIDIA Display Properties Extension    NVIDIA Corporation    d:\windows\system32\nvcpl.dll

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    d:\windows\system32\ravext.dll

+ WinRAR shell extension            f:\program files\winrar\rarext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ ThunderIEHelper Class    xunleibho BHO        d:\windows\system32\xunleibho_v8.dll

gototop
 

就是这个

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-28 9:45:08
描述:



gototop
 

是explorer.exe使用了这个dll文件呀

怎么办!!!
gototop
 

糟了~~  提示,拒绝访问!!
gototop
 

更晕的是,关掉Explorer.exe重新在加载Explorer.exe后。。Explorer.exe并不使用rltac32.dll文件了。。。。。。。。。。。
gototop
 

引用:
【BlackStone的贴子】你关闭了Explorer了吗
...........................


是的呀,在Explorer上使用的KILL PROCESS项呀。开始和任务行都不见了呀
gototop
 

没有了,我重新找了一次。没有程序还使用这个了~
晕死我了///

你告诉我如果系统重装能不能解决吧!!!!5555
gototop
 

没有了,搜不到,,,,估计我重起一下能搜到,不过我相信肯定还是Explorer使用这个DLL
gototop
 

奇怪,重起后。在使用瑞星查毒,扫不到内存中有病毒了~~~

我正在全盘扫不知道会不会扫出来!!!!

感谢你的帮助!!谢谢!!3Q  :)))
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT