瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 斑竹进来【求助】Trojan.PSW.Lmir我快让它弄崩溃了!谁来救救我呀!?

12345678   4  /  8  页   跳转

斑竹进来【求助】Trojan.PSW.Lmir我快让它弄崩溃了!谁来救救我呀!?

大哥们~你们要的东西都在这里了!谁能帮我看看日志呀??
gototop
 

从日志中可以看出
[PID: 2008][[D:\Program Files\Rising\Rav\Ravmon.exe] <Beijing Rising
[C:\WINDOWS\System32\rodll.dll] <N/A><N/A>

[PID: 2852][d:\Program Files\Thunder Network\Thunder\ThunderOrg.exe] <><5.0.0.72>
[C:\WINDOWS\System32\rodll.dll]

[PID: 1032][F:\文件下载\新建文件夹\sreng2\SREng.exe] <Smallfrogs Studio><2.0.12.350>
[C:\WINDOWS\System32\rodll.dll]


[PID: 364][C:\Program Files\Internet Explorer\iexplore.exe] <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
[C:\WINDOWS\System32\rodll.dll] <N/A><N/A>

操作如下:
结束下面四个进程:
Ravmon.exe
ThunderOrg.exe
iexplore.exe
SREng.exe<或退出System Repair Engineer,这个进程就消失了> 
进入注册表
搜索rodll.dll
找到后全部删除

退出注册表
删除C:\WINDOWS\System32\rodll.dll

重启计算机
gototop
 

用搜索功能把所有文件的路径找到并删除,在注册中也删掉
gototop
 

不言放弃大师,我结束不了他们。系统提示无法结束该进程。。。。。
gototop
 

【回复“快乐的阿达”的帖子】
哪个进程结束不了?
断网
关闭所有网页
关闭瑞星杀软的监控
再结束进程试试
gototop
 

谢谢!能告诉我怎么进入注册表么?我很菜,别见怪!
gototop
 

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
+ DLMon c:\windows\system32\dlmain.dll
知道这个是什么吗?

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ Router Layer File not found: C:\WINDOWS\System32\aclayer.dll
这项可以删除。
gototop
 

大哥,我看不懂那个东西啊!
gototop
 

【回复“快乐的阿达”的帖子】
楼主还有什么问题啊
gototop
 

不言放弃大哥,请问:使用该在注册表里面点“编辑”中的“查找...”么?我听说注册表很脆弱,不敢乱点。查找完的结果(就是我要删除的文件)应该在哪里找到?实在是让您太费心了。多谢!
gototop
 
12345678   4  /  8  页   跳转
页面顶部
Powered by Discuz!NT