瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求有耐心的高手助杀Trojan.PSW.Win32.GameOL病毒

123   2  /  3  页   跳转

求有耐心的高手助杀Trojan.PSW.Win32.GameOL病毒

大哥还在吗?你让我复制的那几个文件,我只有C:\WINDOWS\system32\drivers\msyecp.sys和C:\WINDOWS\system32\new.sys
这2个文件,其他几个文件都没有杂办啊?
gototop
 

我没要你管那文件在不在啊

我要你打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除”

你非看文件在不在干什么?????

就那文件不在了,Xdelbox也会重启执行一次删除。

为什么所有在网络上求助的,都一定要去看看文件在不在呢????

唉.............................
gototop
 

大哥..我也中了这个毒了..可是有一些服务里面的驱动跟服务没有找到..前面那些东西都已经做了....不过在结束那个EXPLORER.EXE结束的时候电脑桌面上面所有图表都不见了啊...附件是我扫描之后的结果...麻烦你帮我看看.

附件附件:

下载次数:66
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-10 11:20:38
描述:

gototop
 

Explorer.EXE这个我已经用你的附件替换了...然后在那个软件里面找不到那些名字的驱动跟加载项.我直接跳过了.跟着就用清理助手清理了.重启之后...CPU还是100%.用最新版的瑞星全盘查杀.没有毒...请指示~~~用清理助手清理后显示没有威胁~请大哥指示~~~
gototop
 

从下面正在运行的进程看,你去试着将它的自启动停了看看,是你的什么软件呢?
==================================
正在运行的进程

[PID: 492 / SYSTEM][C:\APACHE\Apache.exe]  [N/A, ]
    [C:\APACHE\ApacheCore.dll]  [N/A, ]
    [C:\APACHE\Win9xConHook.dll]  [N/A, ]

[PID: 720 / SYSTEM][C:\APACHE\Apache.exe]  [N/A, ]
    [C:\APACHE\ApacheCore.dll]  [N/A, ]
    [C:\APACHE\Win9xConHook.dll]  [N/A, ]

————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[drop / drop][Stopped/Auto Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp89.tmp><N/A>
————————————————————————————————————
再重启电脑,再看看怎样
gototop
 

呃...结束进程之后.删了那个drop/drop的...重启之后.CPU只有0%-2%...应该是搞定了.对吧~~~
gototop
 

引用:
【1411111的贴子】呃...结束进程之后.删了那个drop/drop的...重启之后.CPU只有0%-2%...应该是搞定了.对吧~~~
………………

呵呵!!!

你自己感觉呢
gototop
 

PID: 492 / SYSTEM][C:\APACHE\Apache.exe] [N/A, ]
[C:\APACHE\ApacheCore.dll] [N/A, ]
[C:\APACHE\Win9xConHook.dll] [N/A, ]

[PID: 720 / SYSTEM][C:\APACHE\Apache.exe] [N/A, ]
[C:\APACHE\ApacheCore.dll] [N/A, ]
[C:\APACHE\Win9xConHook.dll] [N/A, ]
大哥..帮忙啊...重启之后...这些东西还是会在..CPU还是100%啊...怎么办啊...不能每次开电脑都把这些进程关闭了再用吧.
gototop
 

我都说了,这是什么软件,难道你自己都不知道?
gototop
 

【回复“天月来了”的帖子】不知道啊...结束进程之后什么影响都没有的说...怎么查?
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT