今天下午刚杀的!!感觉最近的木马都是一个样啊!黑!
查杀木马MSRundll.exe,shualai.exe,shualai.dll,0425.dll,Servera.exe!!!
中毒症状:
1、电脑系统进到登录窗口时,出现重新启动现象;
2、电脑系统运行很慢;瑞星等杀毒软件没有被关闭;
3、游戏帐号密码被盗。客户玩网游。
c:\下出现如下文件:
c:\windows\mppds.exe
C:\WINDOWS\Servera.exe
C:\WINDOWS\shualai.exe
c:\windows\system32\24ff.exe
C:\WINDOWS\system32\shualai.dll
C:\WINDOWS\a.exe 、b.exe……h.exe
C:\WINDOWS\system32\5AE62C20.DLL
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\mppds.exe
C:\DOCUME~1\用户名\LOCALS~1\Temp\0425.dll
解决:进入安全模式
1、运行winrar或acdsee手工删除如下文件:
c:\windows\mppds.exe
C:\WINDOWS\Servera.exe
C:\WINDOWS\shualai.exe
C:\WINDOWS\system32\shualai.dll
C:\WINDOWS\a.exe b.exe……h.exe
C:\WINDOWS\system32\5AE62C20.DLL
C:\WINDOWS\system32\msccrt.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\mppds.exe
C:\DOCUME~1\用户名\LOCALS~1\Temp\0425.dll
C:\DOCUME~1\用户名\LOCALS~1\Temp\所有文件
c:\windows\temp\下所有文件
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\下所有文件
和一些最近日期不明dll或exe文件。删除msrundll.exe、24ff.exe、shualai.exe后,建立个记事本或其他文件,改名为msrundll.exe、24ff.exe、shualai.exe,然后设置文件为只读!!
2、重启到正常系统,下载windows清理大师或瑞星卡卡,运行清理。
3、更新杀毒软件到最新病毒库,全盘查杀病毒。解决!
4、一些软件要重新安装,如QQ等需要输入密码的软件。