瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 可恶的病毒还在,请高手指点,谢谢
寒竹1110 - 2007-9-15 11:37:00
Trojan.PSW.Win32.OnlineGames.del
.............................

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: 5589022007915112648.txt
天月来了 - 2007-9-15 12:06:00
下载冰刃(1.2版本)工具http://202.38.64.10/~jfpan/download/IceSword120_cn.zip
然后断网,
尽量进安全模式下:
——————————————————————————————————
在扫日志的SRENG工具中的:启动项目》注册表》删除下面:
    <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll>  []
    <{04A0CB31-FDEB-4EB8-889B-E00ED87BCE23}><C:\WINDOWS\system32\cqdoor0.dll>  []
    <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll>  []
    <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor0.dll>  []
    <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\WINDOWS\system32\qhdoor0.dll>  []
    <{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\WINDOWS\system32\dadoor0.dll>  []
    <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\WINDOWS\system32\wodoor0.dll>  []
    <{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\WINDOWS\system32\mhdoor0.dll>  []
    <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\WINDOWS\system32\wldoor0.dll>  []
    <{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}><C:\WINDOWS\system32\dhdoor0.dll>  []
    <{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\WINDOWS\system32\tldoor0.dll>  []
    <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\WINDOWS\system32\rxdoor0.dll>  []
    <{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\WINDOWS\system32\wddoor0.dll>  []
    <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\WINDOWS\system32\zxdoor0.dll>  []
——————————————————————————————————————————

在扫日志的SRENG工具中的:系统修复》浏览器加载项》删除下面:
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, Microsoft Corporation>
[]
  {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} <C:\Program Files\Common Files\fjOs0r.dll, Microsoft Corporation>
——————————————————————————————————————————
重启电脑,用冰刃强制删除下面文件:
C:\WINDOWS\system32\qjdoor0.dll
C:\WINDOWS\system32\cqdoor0.dll
C:\WINDOWS\system32\mydoor0.dll
C:\WINDOWS\system32\wgdoor0.dll
C:\WINDOWS\system32\qhdoor0.dll
C:\WINDOWS\system32\dadoor0.dll
C:\WINDOWS\system32\wodoor0.dll
[C:\WINDOWS\system32\mhdoor0.dll
[C:\WINDOWS\system32\wldoor0.dll
C:\WINDOWS\system32\dhdoor0.dll
C:\WINDOWS\system32\tldoor0.dll
C:\WINDOWS\system32\rxdoor0.dll
C:\WINDOWS\system32\wddoor0.dll
C:\WINDOWS\system32\zxdoor0.dll
C:\Program Files\Common Files\fjOs0r.dll
——————————————————————————————————————————
重启电脑,不行,就再扫日志。
没异常,就安装并升级杀软至最新版本,全盘杀毒。

不要再轻易使用原机其他盘的文件,去下载江民的2008的那个正式版,全盘杀毒试试。
http://www.jiangmin.com/zhuanti/kv2008/index.htm
也同时升级你自己的杀软,全盘杀毒。
1
查看完整版本: 可恶的病毒还在,请高手指点,谢谢