瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.PSW.Win32.GamesOnline.mh
爱偶老婆 - 2008-2-4 22:39:00
求助天月来了,我的电脑中了Trojan.PSW.Win32.GamesOnline.mh,这个病毒好象是网游大盗。发SReng日志于附件中。请指点一下!谢谢了!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)


附件: 884578200824222813.txt
天月来了 - 2008-2-4 22:55:00
————————————————————————————————————————
从下面项,可看出系统文件Explorer.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。或者在附件里下载,那是我这XP系统里的Explorer.exe文件。

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  []

替换前先在任务管理器中结束Explorer.EXE进程。然后在任务管理器里替换,没进程就直接替换。

[PID: 220 / 财务科][C:\WINDOWS\Explorer.EXE]  [N/A, ]
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/
天月来了 - 2008-2-4 22:55:00
具体说说那个病毒的文件名和路径
爱偶老婆 - 2008-2-4 23:30:00
天月来了,我把病毒名和路径以附件的形式发过来,请你指导一下下!是从我的电脑上的瑞星2008的历史记录里导出来的。 谢谢了!(内容显示的有点乱,不好意思哈!)

附件: 884578200824231922.txt
爱偶老婆 - 2008-2-4 23:36:00
天月来了,我没有在你的回复留言中找到你说的那个附件
天月来了 - 2008-2-4 23:41:00
引用:
【爱偶老婆的贴子】天月来了,我没有在你的回复留言中找到你说的那个附件
………………



附件: 839077200824232952.rar
天月来了 - 2008-2-4 23:42:00
立即清空IE缓存

清空临时文件夹。

爱偶老婆 - 2008-2-4 23:51:00
谢谢了,我照你给的方法去做去了,再次表示感谢!
1
查看完整版本: Trojan.PSW.Win32.GamesOnline.mh