12   1  /  2  页   跳转

请教木马清除

请教木马清除

用System Repair Engineer扫描日志,附件是日志内容。请版主过目,谢谢帮助。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-31 14:15:23
描述:

最后编辑2008-03-31 17:59:39
分享到:
gototop
 

详细病毒文件名和路径



删除病毒残余的注册表项
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <DXDLG32><DXDLG.exe>  [N/A]
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]
    <zsmstc><rundll32.exe C:\WINDOWS\system32\mxcdcsrv16_080327.dll start>  [N/A]
    <{5E907A48-400E-4EA8-9792-FFAE052D59E9}><>  [N/A]
    <{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}><>  [N/A]
    <{50632D5C-B71B-4ba0-B012-3DC6F15C011B}><>  [N/A]
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

下载卡卡助手,清理你那系统。

记得打打系统漏洞补丁

清空IE缓存,清空临时文件夹。

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
gototop
 

天月来了就好办了!
gototop
 

【回复“天月来了”的帖子】
gototop
 

详细木马文件名和路径

你发个空贴干什么???
gototop
 

【回复“天月来了”的帖子】
Trojan.PSW.Win32.SO2Online.bs,C:\WINDOWS\system32
Trojan.PSW.Win32.GameOL.msd,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.SO2Online.be,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.GameOL.msd,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.GameOL.mos,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP130
Trojan.PSW.Win32.SO2Game.u ,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP135
RootKit.Win32.Undef.ec,C:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP135

gototop
 

【回复“天月来了”的帖子】用扫日志的SRENG工具》启动项目》注册表》里面删除:
<DXDLG32><DXDLG.exe> [N/A]
<MSDWG32><LYLoadbr.exe> [N/A]
<MSDCG32 ><LYLeador.exe> [N/A]
<MSDOG32><LYLoador.exe> [N/A]
<MSDSG32><LYLoadar.exe> [N/A]
<MSDMG32><LYLoadmr.exe> [N/A]
<MSDHG32><LYLoadhr.exe> [N/A]
<MSDQG32><LYLoadqr.exe> [N/A]
发现这些项目删除不了。
gototop
 

关闭系统还原

然后看看是不是你的杀毒软件阻止了那部分的删除

或者用瑞星防火墙或卡卡助手的启动项目管理里去找这些东西删除
gototop
 

进来学习
gototop
 

【回复“天月来了”的帖子】在‘我的电脑’中点‘属性’点‘系统还原’,再关闭系统还原。

然后用瑞星防火墙或卡卡助手的启动项目管理里找到这些东西,但是还是删除不了。不知是什么原因?谢谢指教!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT