瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.PSW.Win32系列病毒应该怎么解决
kaikaikeke - 2007-9-28 22:11:00
我把日志发上来看怎么解决,我把日志搞成TXT整个一起发没问题吧........
病毒名称                        处理结果    发现日期              扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:29      手动扫描            c:\windows\system32                                                                                                    bjqxiovbio.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:30      手动扫描            c:\windows\system32                                                                                                    ipxepvchpv.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.OnlineGames.zan删除成功    2007-09-28 17:31      手动扫描            c:\windows\system32                                                                                                    kapjbaz.exe>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.OnlineGames.zae删除成功    2007-09-28 17:31      手动扫描            c:\windows\system32                                                                                                    kvdxcis.exe>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    pxelvchoua.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    sygoyekqxc.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.OnlineGames.zae删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    sysnet.exe>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    xeltdjpvci.dll>>upack0.34                                                                                              本机                                                       


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)


附件: 7767292007928220106.txt
meirencao - 2007-9-28 23:42:00
遇到这个问题的太多了,可不可以弄个相应的专杀啊。。
  有些方法对大多数的初手不适用。
火影忍者 - 2007-9-29 1:26:00

下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREngPS.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
kaikaikeke - 2007-9-29 1:38:00
日志我发了啊就是那TXT附件啊
没有梦想的男人 - 2007-9-29 18:55:00
先下载XDelbox1.5删除工具: http://bbs.duba.net/attachment.php?aid=16039019
打开XDelbox1.5把以下路径添加进去,然后点右键,立即重启并删除.
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\system32\rarjbpi.dll
C:\WINDOWS\system32\rsztbpm.dll
C:\WINDOWS\system32\kvdxcma.dll
C:\WINDOWS\system32\avwlamn.dll
C:\WINDOWS\system32\mypern0.dll
C:\WINDOWS\system32\avzxdmn.dll
C:\WINDOWS\system32\kapjbzy.dll
C:\WINDOWS\system32\avwgcmn.dll
C:\WINDOWS\system32\sidjazy.dll
C:\WINDOWS\system32\winfast.dll
C:\WINDOWS\system32\xyupri0.dll
删除后重启计算机时按F8进入安全模式:
打开sreng
启动项目--注册表--删除如下项目:
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe>  []
<{2598FF45-DA60-F48A-BC43-10AC47853D52}><C:\WINDOWS\system32\rarjbpi.dll>  [N/A]
    <{234345F1-DACF-3452-CB7D-4620F34A1532}><C:\WINDOWS\system32\rsztbpm.dll>  [N/A]
    <{3C87A354-ABC3-DEDE-FF33-3213FD7447C3}><C:\WINDOWS\system32\kvdxcma.dll>  [N/A]
    <{1960356A-458E-DE24-BD50-268F589A56A1}><C:\WINDOWS\system32\avwlamn.dll>  [N/A]
    <{A393C2CF-1C26-4309-9765-13B7FDC0F200}><C:\WINDOWS\system32\mypern0.dll>  [N/A]
    <{4859245F-345D-BC13-AC4F-145D47DA34F4}><C:\WINDOWS\system32\avzxdmn.dll>  [N/A]
    <{2A321487-4977-D98A-C8D5-6488257545A2}><C:\WINDOWS\system32\kapjbzy.dll>  [N/A]
    <{3A1247C1-53DA-FF43-ABD3-345F323A48D3}><C:\WINDOWS\system32\avwgcmn.dll>  [N/A]
    <{18847374-8323-FADC-B443-4732ABCD3781}><C:\WINDOWS\system32\sidjazy.dll>  [N/A]
    <{566C4A67-DF8C-48C7-B32A-18E69FC90735}><C:\WINDOWS\system32\winfast.dll>  [N/A]
    <{E3F426F6-8634-42A5-A29E-BC694A88FB7D}><C:\WINDOWS\system32\xyupri0.dll>  [N/A]
haohe的fans - 2007-9-29 20:41:00
解决了么???
1
查看完整版本: Trojan.PSW.Win32系列病毒应该怎么解决