瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.OnlneGames.amg怎么也杀不掉?求!!!!!

12   2  /  2  页   跳转

Trojan.PSW.OnlneGames.amg怎么也杀不掉?求!!!!!

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================
隐藏进程
N/A
gototop
 

请好好看看,我是新手,请说详细些!谢谢!
gototop
 

怎么没人理呀,555555555555
gototop
 

就是Trojan.PSW为前缀的病毒,厉害,到现在瑞星杀不了,不过我用系统还原除掉了。
gototop
 

[CODE]

在桌面建立一个文件夹,再用WinRAR工具(即开始-->所有程序里的WinRAR)打开WinRAR-->点“查找”在磁盘和文件夹选 C: 。找到文件(或文件相关的程序),然后按解压到,选桌面刚建的文件夹,然后确定,然后等所有操作做完后再将那个文件夹压缩加密码123(即高级-->设置密码)给我,我的QQ是397005089或者油箱也行wuduyouli@yahoo.com.cn要找的文件如下:
C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe
==============================================================================
关闭所有正在使用的应用程序包括QQ等等
然后关闭系统还原(WIN2000可以忽略):按我的电脑右键的属性点系统还原,在所有驱动器上关闭系统还原 打勾。[等所有操作完成后再去打开]
用ATF清理工具点这里下载http://hzqedison.mm9mm.com/hanhua/ATF-Cleaner-cn.exe,在全选那打勾,然后点立即清理
然后按照我以下的方法做:
==============================================================================
使用XDelBox点这里下载http://www.i170.com/Attach/51FD704F-C0BD-41E7-B0E9-60673A888FD6
运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
复制以下所有要删除的文件路径,然后在"在待删除文件列表"下空白地方按右键选"从剪贴板导入",然后勾选"抑制再生",对着要删除的文件上点击右键,选择立刻重启删除:
C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe
C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys
C:\WINDOWS\system32\flyfr.dll
C:\WINDOWS\SYSTEM32\WBEM\AHDLC.DLL
C:\WINDOWS\system32\jdqjd.dll
C:\DOCUME~1\new\LOCALS~1\Temp\LgSy0.dll
==============================================================================
等XDelBox杀完后去安全模式进行如下操作(重启电脑 不断按F8 然后选安全模式)进不了安全模式,可以在SREng中 点系统修复 --> 点高级修复,再点修复安全模式
==============================================================================
用工具 SREng 删除如下各项
在SREng中 点 启动项目 --> 注册表  进入后 用鼠标左键在对应要修复的项上单击 然后点击"删除"
  删除如下项目:
<bgswitch><C:\WINDOWS\system32\壁纸自动换.exe> [](不建议使用)
<uf1cffczr38sre><C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe> []
<PHIME2002A><; > [N/A]
<PHIME2002ASync><; > [N/A]
<?{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys> [N/A]

==============================================================================
在SERng中 点 启动项目 --> 服务 --> Win32服务应用程序 进入后(勾选 隐藏已认证的微软项目),用鼠标左键在对应要修复的项上单击 然后点“删除服务”,再点“设置”按钮即可(注意到最后弹出的窗口中要点 “NO 否”才是确认删除服务。)
删除如下项目:
[Internet Protect Service / MouTALS][Running/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\AHDLC.DLL,Export 1087><Microsoft Corporation>
[Windows Gateway / Trial][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\flyfr.dll><Microsoft Corporation>

==============================================================================
在SERng中 点 启动项目 --> 服务 --> 驱动程序 进入后 (勾选 隐藏已认证的微软项目),用鼠标左键在对应要修复的项上单击 然后点“设置” 按钮即可(注意到最后弹出的窗口中要点 “NO 否”才是确认删除驱动。)[注:有关可疑驱动如果你不知道的话建议删除,删除不了可以把类型设置为disabled ]
删除如下项目:
[lecg / lecgk][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\lecgk.sys><N/A>


==============================================================================
在SREng中 点系统修复 --> 点Windows Shell/IE ,勾全选,点“修复”
==============================================================================
以上步骤做完就重启电脑,然后重装QQ(先卸载了,再安装),再用WINDOWS 清理助手点这里下载http://www.arswp.com/download/arswp/arswp.rar和恶意软件清理助手点这里下载http://www.tommsoft.com/products/rscleaner/roguecleaner.rar杀恶意软件,再升级杀毒软件全盘杀毒

                                                       
                                                                        分  析:無毒侑禮
                                                                        时 间:2007-4-21
                                                                          QQ:397005089
                                                              E-mail:wuduyouli@yahoo.com.cn
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT