瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救,Trojan.PSW.Win32.GameOL.yjw病毒无法删除!

1   1  /  1  页   跳转

[求助] 求救,Trojan.PSW.Win32.GameOL.yjw病毒无法删除!

求救,Trojan.PSW.Win32.GameOL.yjw病毒无法删除!

病毒名称:Trojan.PSW.Win32.GameOL.yjw病毒路径C:\WINDOWS\system32和C:\WINDOWS\Fonts这病毒杀不了也删除不了文件
杀毒软件、360均被关闭
SRENG日志已经上传,请高手帮忙分析,给出解决办法。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)

附件附件:

下载次数:265
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-2 18:04:55
描述:log

分享到:
gototop
 

回复:求救,Trojan.PSW.Win32.GameOL.yjw病毒无法删除!

C:\WINDOWS\system32\COMRes.dll
使用工具处理:
http://bbs.ikaka.com/attachment.aspx?attachmentid=460942
正常的comres.dll见附件

附件: comres.rar (2009-5-2 18:14:31, 139.85 K)
该附件被下载次数 697





1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,(在待删除文件列表里点击右键选择从剪贴板导入不检查路径,)选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\docume~1\admini~1\locals~1\temp\elementzx.dll
c:\docume~1\admini~1\locals~1\temp\xya1.tmp
c:\windows\fonts\bqgc5yhmsd4yd.fon
c:\windows\fonts\cc8kqznexnc.fon
c:\windows\fonts\comres1.ttf
c:\windows\fonts\ctz8uc499k.fon
c:\windows\fonts\f13erxr2urh.fon
c:\windows\fonts\uxusf2rrqy.fon
c:\windows\system32\122b901e.dll
c:\windows\system32\56bc86c7.dll
c:\windows\system32\704c3595.dll
c:\windows\system32\76b9ba7a.dll
c:\windows\system32\a0c86020.dll
c:\windows\system32\bmsg6pdmd4ht.dll
c:\windows\system32\ccca2fb9.dll
c:\windows\system32\dhdhws7ffw.dll
c:\windows\system32\e4814792.dll
c:\windows\system32\efc0c52cc1.dll
c:\windows\system32\grtzqh5snrhat.dll
c:\windows\system32\vntu2waqucza6.dll
c:\windows\system32\jbn2ypqy23vwx.dll
c:\windows\system32\qb5bkzy7vr5m.dll
c:\windows\system32\pkvycx5khnftc7bxjt.dll
c:\windows\system32\yp77tt3ucg74j.dll
c:\windows\system32\kt2nuqzegma.dll
c:\windows\system32\scvhost.exe
c:\windows\system32\acg9ycsarj8y.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{E11FB24A-F766-4D0F-ADF5-237958FFA262}]    <C:\WINDOWS\fonts\f13ERxR2Urh.fon>
[{C2EE4B05-6467-40E1-8638-C8B895AE335A}]    <C:\WINDOWS\fonts\CtZ8uc499k.fon>
[{1055CA44-51F8-486B-8CBD-DC7AD4213F1E}]    <C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon>
[{36AC68E6-0C26-4D39-B98E-54B49DAB6BAA}]    <C:\WINDOWS\system32\dhDhwS7fFW.dll>
[{11B10F7F-FB23-466D-BDC3-9591CF02EC17}]    <C:\WINDOWS\fonts\uXUsF2RrQy.fon>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]    <C:\WINDOWS\system32\E4814792.dll>
[{737858A9-9AEA-4838-9B49-54DA731F7F37}]    <C:\WINDOWS\system32\BMsg6pdMD4ht.dll>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}]    <C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
[{0D267113-499A-4EEF-998D-C45731C1B313}]    <C:\WINDOWS\system32\VnTU2WAqUcZA6.dll>
[{76B9BA7A-81D0-4979-8598-8471F2AB5186}]    <C:\WINDOWS\system32\76B9BA7A.dll>
[{E4814792-EFA3-4C20-93D0-8B130A59F9A8}]    <C:\WINDOWS\system32\E4814792.dll>
[{737858A9-9AEA-4838-9B49-54DA731F7F37}]    <C:\WINDOWS\system32\BMsg6pdMD4ht.dll>
[{A23CA53C-731F-4033-92E8-C1DFB4E71D34}]    <C:\WINDOWS\system32\JBn2ypqY23vWX.dll>
[{CCCA2FB9-2D5D-4481-8BFE-1CDDC458A3F4}]    <C:\WINDOWS\system32\CCCA2FB9.dll>
[{3BF06F2A-7AA8-4474-90A2-CFAFC22D43AB}]    <C:\WINDOWS\fonts\cC8kqzNExNc.fon>
[{71C4F360-FF1E-413E-B17A-0CA267A78E97}]    <C:\WINDOWS\system32\qB5BKZy7vR5m.dll>
[{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}]    <C:\WINDOWS\system32\122B901E.dll>
[{7A93621D-BFFE-4EB1-AAE1-CD487F429840}]    <C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll>
[{E88AE11C-26DF-4F4D-8726-C043F513990E}]    <C:\WINDOWS\system32\yp77Tt3UCG74J.dll>
[{A0C86020-5935-4B87-B20E-0B656D450264}]    <C:\WINDOWS\system32\A0C86020.dll>
[{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}]    <C:\WINDOWS\system32\56BC86C7.dll>
[{704C3595-DB85-40F6-A601-8D6F346907BD}]    <C:\WINDOWS\system32\704C3595.dll>
[{028A997C-4262-4107-BD46-2ABBC6143E8C}]    <C:\WINDOWS\system32\efc0c52cc1.dll>
[{4E5CFE74-700B-4A8B-B0BF-A6B47D896C18}]    <C:\WINDOWS\system32\GrTZqH5SnRhAt.dll>
[{1ECE2FCB-C1BB-4706-920C-F4C1076FD155}]    <C:\WINDOWS\system32\kT2NuqZeGma.dll>
[RsTray]    <C:\WINDOWS\system32\scvhost.exe>
[{6B74576A-BB20-47B3-AE0A-046B062897D0}]    <C:\WINDOWS\system32\ACg9ycsarj8y.dll>
最后编辑aaccbbdd 最后编辑于 2009-05-02 18:14:31
gototop
 

回复:求救,Trojan.PSW.Win32.GameOL.yjw病毒无法删除!

该用户帖子内容已被屏蔽
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 

回复 2F aaccbbdd 的帖子

谢谢 已解决
gototop
 

回复 4F 血影龙 的帖子

已解决问题的话,请在标题上的分类修改成"已解决"
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复: 求救,Trojan.PSW.Win32.GameOL.yjw病毒无法删除!

请问,怎么把注册表导入进去阿?谢谢了

【超级游戏迷提示】
1、此类问题请到系统区新开主题帖求助。
2、两种方法,一是进入注册表编辑器,文件--导入;二是直接双击要导入的.REG文件,选择“是”。导入注册表前,建议先看看要导入的注册表文件是否正常。
3、不要在别人的主题帖下跟帖发表新的求助。
最后编辑超级游戏迷 最后编辑于 2009-05-04 17:22:39
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT