1234   3  /  4  页   跳转

[求助] Trojan-PSW.Win32.OnLineGames.adda

回复:Trojan-PSW.Win32.OnLineGames.adda

c:\windows\system32\bzpdf.dll这文件不认识。

下面三文件,你必须考虑删除或控制它们。

c:\windows\system32\gbywozdqw.dll
c:\windows\system32\ytqogrvio.dll
c:\windows\system32\kfcasdhua.dll

然后就可以启动SRENG工具扫描日志打扫残余了。

文件的删除看这贴:http://bbs.ikaka.com/showtopic-8442813.aspx

如果删除后还不行

继续听诊器日志
最后编辑天月来了 最后编辑于 2008-06-19 09:51:14
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

“c:\windows\system32\bzpdf.dll这文件不认识。”
这个是PDF文件打印机的文件。
其它不认识。

谢谢!再试试!

我已经重新把硬盘拆了装在好的电脑上杀毒,看看结果怎么样!(前两天已经拆过一次了,杀了再装回去情况于旧,不知道今天怎么样?)这次新装了诺顿360 2。0最新版,及号称世界第一的BITDENFENDER 的最新自由版!不知道结果如何?诺顿360 2。0已经杀过了,感觉不怎么样,看不到杀出什么特别的毒病,反倒是把我的硬盘整理软件(O&O Defrag 10服务器版,号称世界最好的,不知道这个公司知道了会不会吞血?)的文件给当毒病杀了,这只天发现好几个杀毒的都把这个软件当病毒杀,不知道到底是为什么?
另外我用易语言编的程序就更加惨不忍睹了,基本上都不当病毒杀掉了! :default4:
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

哎呀

好东西呀

你既然方便把硬盘拆了装在好的电脑上

那还不简单啊

直接挂别的电脑里,打开相应的文件夹,找那三文件,改个名。

应该就可以了。

特简单么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

至于那个软件可能感染病毒吧

诺顿还是不错的。

我们不能因为一个杀毒软件误杀啦,或不能杀什么毒,就认为它不好。

实际上所有主流的杀毒软件都不错的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

文件信息
文件名称 :  ytqogrvio.dll
文件大小 :  674304 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  7a6ba833851cf17f32fab3bfba62da75
SHA1 :  769518238168f0d8a439678e59c8a4d865e0068a
扫描结果
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2008/06/19 10:42:46 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.5.0.18 2008.06.18 2008-06-18 - 0.906
AntiVir 7.8.0.55 7.0.4.218 2008-06-18 - 16.407
Arcavir 1.0.4 200806181213 2008-06-18 - 8.683
AVAST 1.0.8 080618-0 2008-06-18 - 3.659
AVG 7.5.51.442 270.4.0/1508 2008-06-18 - 12.345
BitDefender 7.60825.1261989 7.19595 2008-06-19 - 18.783
CA (VET) 9.0.0.143 31.6.5886 2008-06-19 - 0.883
ClamAV  0.93 7503 2008-06-19 - 0.206
Comodo 2.11 2.0.0.559 2008-06-18 - 0.868
CP Secure 1.1.0.715 2008.06.18 2008-06-18 - 31.374
Dr.WEB 4.44.0.9170 2008.06.18 2008-06-18 - 22.034
ewido 4.0.0.2 2008.06.18 2008-06-18 - 0.536
F-PROT 4.4.1.52 20080618 2008-06-18 - 7.104
F-SECURE 5.51.6100 2008.06.18.08 2008-06-18 - 0.075
IKARUS T3.1.01.26 2008.06.18.70942 2008-06-18 - 13.867
Microsoft 1.3604 2008.06.18 2008-06-18 - 0.558
MKS_VIR 2.01 2008.06.18 2008-06-18 - 7.789
NORMAN 5.92.08 5.92.00 2008-06-17 - 19.064
nProtect 2008-06-18.01 1547980 2008-06-18 - 0.461
Prevx V2 20080619 2008-06-19 - 0.557
QuickHeal 9.00 2008.06.18 2008-06-18 - 0.444
SOPHOS 2.74.1 4.30 2008-06-19 - 9.780
The Hacker 6.2.92 v00354 2008-06-17 - 0.335
VBA32 3.12.6.7 20080618.0902 2008-06-18 - 4.262
ViRobot 20080618 2008.06.18 2008-06-18 - 0.618
VirusBuster 4.3.19:9 9.132.7/11.0 2008-06-18 - 4.370
卡巴斯基 5.5.10 2008.06.18 2008-06-18 - 29.185
安博士V3 2008.06.19.00 2008.06.19 2008-06-19 - 0.663
江民杀毒 11.0.706 2008.06.17 2008-06-17 - 0.407
熊猫卫士 9.04.03.0001 2008.06.18 2008-06-18 - 0.593
瑞星 20.0 20.49.22.00 2008-06-18 - 0.468
赛门铁克 1.3.0.24 20080618.003 2008-06-18 - 0.397
趋势 8.700-1004 5.350.07 2008-06-18 - 0.043
迈克菲 5.2.00 5320 2008-06-18 - 9.035
金山毒霸 2008.1.14.15 2008.6.19.11 2008-06-19 - 0.426
飞塔 2.81-3.11 9.215 2008-06-19 - 0.410
注意: 没有发现病毒,但并不代表这不是一个新生的病毒,扫描结果将存储入数据库

复制到剪贴板
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

文件信息
文件名称 :  kfcasdhua.dll
文件大小 :  1145344 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  ec8a0d03d78ffa7fee94a6f2d8719c49
SHA1 :  46e5861696952d70f1898c61e10a7aeeab4c80b9
扫描结果
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2008/06/19 10:54:04 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.5.0.18 2008.06.18 2008-06-18 - 0.323
AntiVir 7.8.0.55 7.0.4.218 2008-06-18 - 9.186
Arcavir 1.0.4 200806181213 2008-06-18 - 5.628
AVAST 1.0.8 080618-0 2008-06-18 - 10.029
AVG 7.5.51.442 270.4.0/1508 2008-06-18 - 6.481
BitDefender 7.60825.1261989 7.19595 2008-06-19 - 9.215
CA (VET) 9.0.0.143 31.6.5886 2008-06-19 - 0.295
ClamAV  0.93 7503 2008-06-19 - 0.398
Comodo 2.11 2.0.0.559 2008-06-18 - 0.331
CP Secure 1.1.0.715 2008.06.18 2008-06-18 - 13.756
Dr.WEB 4.44.0.9170 2008.06.18 2008-06-18 - 11.818
ewido 4.0.0.2 2008.06.18 2008-06-18 - 0.287
F-PROT 4.4.1.52 20080618 2008-06-18 - 4.123
F-SECURE 5.51.6100 2008.06.18.08 2008-06-18 - 0.173
IKARUS T3.1.01.26 2008.06.18.70942 2008-06-18 - 10.161
Microsoft 1.3604 2008.06.18 2008-06-18 - 0.415
MKS_VIR 2.01 2008.06.18 2008-06-18 - 12.367
NORMAN 5.92.08 5.92.00 2008-06-17 - 27.338
nProtect 2008-06-18.01 1547980 2008-06-18 - 0.733
Prevx V2 20080619 2008-06-19 - 0.247
QuickHeal 9.00 2008.06.18 2008-06-18 - 0.691
SOPHOS 2.74.1 4.30 2008-06-19 - 11.967
The Hacker 6.2.92 v00354 2008-06-17 - 0.424
VBA32 3.12.6.7 20080618.0902 2008-06-18 - 5.105
ViRobot 20080618 2008.06.18 2008-06-18 - 0.590
VirusBuster 4.3.19:9 9.132.7/11.0 2008-06-18 - 3.523
卡巴斯基 5.5.10 2008.06.18 2008-06-18 - 28.605
安博士V3 2008.06.19.00 2008.06.19 2008-06-19 - 0.288
江民杀毒 11.0.706 2008.06.17 2008-06-17 - 0.563
熊猫卫士 9.04.03.0001 2008.06.18 2008-06-18 - 0.554
瑞星 20.0 20.49.22.00 2008-06-18 - 0.830
赛门铁克 1.3.0.24 20080618.003 2008-06-18 - 0.307
趋势 8.700-1004 5.350.07 2008-06-18 - 0.048
迈克菲 5.2.00 5320 2008-06-18 - 9.645
金山毒霸 2008.1.14.15 2008.6.19.11 2008-06-19 - 0.593
飞塔 2.81-3.11 9.215 2008-06-19 - 0.360
注意: 没有发现病毒,但并不代表这不是一个新生的病毒,扫描结果将存储入数据库

复制到剪贴板
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

GBYWOZDQW.DLL
这个没有找到!
其它的改后缀了!
再试试了,再不行就只能把整个硬盘格式化了!

瑞星最新版杀完了,没什么建树!再试试最后的BITDEFENDER了!
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

大兄弟啊

你发这干什么呀

那三文件你改名嘛

又没叫你删

那个检测一般性用用,不能依赖它呀

我靠的是经验呀

进你这系统,看能不能扫SRENG日志呀

还有文件的查找,一般建议用解压工具WinRAR依路径打开找。

因为病毒文件大多是隐藏的、系统的属性。你可能看不到它的。
最后编辑天月来了 最后编辑于 2008-06-19 11:06:35
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

强烈建议你将那三文件压缩打包,上报瑞星

或直接发到可疑文件区去。

加到库里 造福后人

记得描述情况哦。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:Trojan-PSW.Win32.OnLineGames.adda

终于用bitdefender_free_v10.exe搞定了!跟那三个文件没关系,病毒是从另外一个文件夹找出来的,现在一切OK了!哈哈哈!
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT