瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】 Trojan.PSW.Win32.OnlineGames怎么才杀的死啊?

1234   1  /  4  页   跳转

【求助】 Trojan.PSW.Win32.OnlineGames怎么才杀的死啊?

【求助】 Trojan.PSW.Win32.OnlineGames怎么才杀的死啊?

怎么杀都杀不死=.=

一重启就有...

怎么办啊=.=大家谁能99啊~

还有就是每次开机如果瑞星杀掉病毒后登陆游戏~帐号会不会被盗呢?

电脑小白~请大家多指教=.=
最后编辑2007-07-04 22:34:13
分享到:
gototop
 

【回复“姚魔”的帖子】

我自己顶~大哥大姐救一下啊~

555555

gototop
 

【回复“姚魔”的帖子】
再顶~谁来99啊~急啊~
gototop
 

就是啊,我的也是,双击打开其他盘,实时监控就报这个病毒!!!!!!!!
gototop
 

我也有啊救命
gototop
 

路径?文件名?
gototop
 

【回复“火影忍者”的帖子】

每次都可以杀掉~但每次都杀不完?请问大大是要已经杀掉的病毒记录吗?
gototop
 

【回复“姚魔”的帖子】

C:\WINDOWS\system32
文件名 mppds.dll

这个每次开机就有~每次都要重启删除=,=

C:\System Volume Information\_restore{EB64E17A-F156-4AA0-8E97-BOE43410E362}\RP8

这个文件每次杀了又有新的名字=.=
A0011032.dll
A0011099.dll
A0011078.dll
A0012218.dll
A0012246.dll

麻烦大大帮帮~谢谢



gototop
 

关闭系统还原!!!
下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

gototop
 

【回复“木马将军”的帖子】
[CODE]

2007-07-03,17:03:10

System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <SoundMan><SOUNDMAN.EXE>  [(Verified)Microsoft Windows Publisher]
    <runeip><C:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
    <RavTask><"D:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <RfwMain><"d:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  [N/A]
    <mppds><C:\WINDOWS\mppds.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><"\Program Files\Logonui\Royale.exe">  [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT