瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】系统启动时提示加载文件"oinqb.dll"错误

1234   3  /  4  页   跳转

【求助】系统启动时提示加载文件"oinqb.dll"错误

后门有很多种 EXE文件 SYS文件 注册表里 服务里等等
杀软的工作原理就是过滤字符串 所以杀软能很轻松的杀掉带毒的文件,却拿后门没办法
后门的作用就是让系统自动运行病毒文件,更厉害的就是当带毒文件被杀掉以后,后门能自动产生新的带毒文件感染系统。而后门的
编码却是正常的,杀软无法识别,除非在病毒库里添加新的规则。
就是因为这一点,才会出现病毒用杀软屡杀不止的现象。在此为那些被骂的杀软鸣下不平~~~~~
找的方法也很多种,看日志,后面带有N/A的80%是病毒,当然也要
小心,有些系统原有的东西 日志识别不了 也会赋以N/A 所以刚开始分析日志的时候要注意多去搜索。看熟了以后 找到病毒就很容易了
gototop
 

18楼说的[PID: 536][\??\C:\WINDOWS\system32\winlogon.exe]里插的那个确实是病毒
去注册表里搜索带有winlib .dll项,删掉
重启删除C:\WINDOWS\system32\winlib .dll
gototop
 

引用:
【静静De发呆的贴子】18楼说的[PID: 536][\??\C:\WINDOWS\system32\winlogon.exe]里插的那个确实是病毒
去注册表里搜索带有winlib .dll项,删掉
重启删除C:\WINDOWS\system32\winlib .dll
………………

应该可以直接用冰刃把它喀嚓
gototop
 

那应该怎样加载这个DLL呢?还有怎样找出后门程序呢???
gototop
 

谢谢楼上的几位解答,那个病毒我会去办妥的,但是我原本的加载错误的问题还没得到解决??



gototop
 

引用:
【misaboa的贴子】[PID: 536][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\winlib .dll] [N/A, N/A]
这个什么东西
<30A36D0217D80490198C34250D4569F2><D:\Porgram Files\挂Q\TenyQQ.exe> [N/A]
<VStart5.0><D:\Porgram Files\VStart\VStart.exe> [3L软件工作室(3LSoft)]
<StormCodec_Helper><"D:\Porgram Files\Storm Codec\StormSet.exe" /S /opti> [N/A]
<hxgame-update><{pf}\hxupdate\hxgame-update.exe> [N/A]
装的什么程序
………………


第一个不知道是什么东西来的,第二个是我很早以前装的挂Q软件,第3个是系统的快捷方式管理軟件,第四個是暴风影音的那个不知道什么东西.第5个是游戏升级用的
gototop
 

引用:
【静静De发呆的贴子】18楼说的[PID: 536][\??\C:\WINDOWS\system32\winlogon.exe]里插的那个确实是病毒
去注册表里搜索带有winlib .dll项,删掉
重启删除C:\WINDOWS\system32\winlib .dll
………………


还有的就是,我按照你说的去做,但是为什么注册表里却搜索不出来的??
gototop
 

问题还没解决贴子就沉了........
gototop
 

何时才能脱离这东西的困扰呢??...
gototop
 

引用:
【新版小欧的贴子】删除以下启动项,
启动项HKLM\\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
启动项HKLM\\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
启动项HKLM\\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
启动项HKLM\\Run: [30A36D0217D80490198C34250D4569F2] D:\Porgram Files\挂Q\TenyQQ.exe
再在注册表中搜索oinpb.dll并删除相关项,重启OK
………………



别把东西删了呀!有些东西可能对楼主是有用的!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT