瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

12   1  /  2  页   跳转

[求助] 紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

急啊!哪位高手帮忙指教下咋办,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉!!!还有Trojan.Win32.FakeRpcss.g和Win32.Loader.gh也杀不掉。咋天才升级的啊!最新版的啊!还是没用!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Tablet PC 1.7; .NET CLR 1.0.3705; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

楼主别急,瑞星对此病毒的处理状态是什么?病毒所在路径是哪里?
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

瑞星的处理状态是“删除失败”。
Trojan.PSW.Win32.GameOnlineX.cw感染文件路径分别为:
C:\WINDOWS\system\dfNeJ.DRV>>65
C:\WINDOWS\system\FHBVv.DRV>>65
C:\WINDOWS\system\mDDRP.DRV>>65
Trojan.Win32.FakeRpcss.g路径为:
c:\windows\system32\rpcss.dll
Win32.Loader.gh路径为:
c:\windows\system32\ddraw.dll
有谁知道怎么解决吗!!!
最后编辑有文化的流民 最后编辑于 2010-03-06 11:52:47
gototop
 

回复:紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

一开始监控也被强行关闭了,现在我修复了,想进安全模式去杀毒,但我又怕重启后病毒把瑞星也给隐藏了......前面三个文件全显示为“设备驱动程序”,应该是伪装的,大小均为33KB!
最后编辑有文化的流民 最后编辑于 2010-03-06 11:27:57
gototop
 

救命啊!这病毒太猖狂了!

急啊!哪位高手帮忙指教下咋办,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉!!!还有Trojan.Win32.FakeRpcss.g和Win32.Loader.gh也杀不掉。咋天才升级的啊!最新版的啊!还是没用!
瑞星的处理状态是“删除失败”。
Trojan.PSW.Win32.GameOnlineX.cw感染文件路径分别为:
C:\WINDOWS\system\dfNeJ.DRV>>65
C:\WINDOWS\system\FHBVv.DRV>>65
C:\WINDOWS\system\mDDRP.DRV>>65
Trojan.Win32.FakeRpcss.g路径为:
c:\windows\system32\rpcss.dll
Win32.Loader.gh路径为:
c:\windows\system32\ddraw.dll



一开始监控也被强行关闭了,现在我修复了,想进安全模式去杀毒,但我又怕重启后病毒把瑞星也给隐藏了......前面三个文件全显示为“设备驱动程序”,应该是伪装的,大小均为33KB!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Tablet PC 1.7; .NET CLR 1.0.3705; .NET CLR 1.1.4322)
gototop
 

回复:救命啊!这病毒太猖狂了!

此类病毒是作为驱动存在系统中的,有可能加载在系统进程上,被系统调用的文件是无法被杀毒软件清除的 。
建议采取以下几种方式:
1.安装卡卡助手,之后重启动计算机,计算机启动后,再使用升级到最新版本的杀毒软件来杀毒。
2.使用瑞星引导光盘来引导计算机启动杀毒。
3.将硬盘摘下来,作为从盘,挂在其他计算机上,使用瑞星最新版本来杀毒。
4.在设备管理器上,显示所有隐藏设备后,找到病毒文件对应的驱动,将其停用和卸载后,直接删除染毒文件。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:救命啊!这病毒太猖狂了!

驱动级病毒文件会加载在系统进程上,运行中是无法清除的~你可以使用引导盘进入系统杀毒~或者将驱动停止后杀毒~

rpcss.dll和ddraw.dll本来都是正常的系统文件,但是前一个容易被替换,后一个容易被利用,都属于风险程序
ddraw.dll文件MD5:01b086a5de4f06901a968d93b86eb1e8
rpcssdll 文件MD5:5d6e3f6a2b733d4ab9e7fb56b104d93f
楼主可以自行进行MD5值对比,如果有问题,可以考虑用暴力巡警等工具删除,然后在网上下载一个替换~建议楼主断网在安全模式下杀毒先~如果有顾虑怕瑞星给隐藏

使用System Repair Engineer扫描日志,将日志作为附件上传至瑞星论坛分析一下。
下载链接:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。

我会继续关注~
最后编辑梅罗 最后编辑于 2010-03-06 12:19:16
天地间那一抹不灭的流光 即我
gototop
 

回复: 救命啊!这病毒太猖狂了!

楼主如果只是想杀这几个病毒的话可以通过在安全模式全盘杀毒试试,或者用其他工具比如说用XDELLBOX或者超级巡警暴力删除工具删除
==========================================
以上内容属个人见解,不代表卡卡论坛观点
gototop
 

回复:救命啊!这病毒太猖狂了!

同病相怜,我以前也是你这个样子 用瑞星老杀不掉
  不过后来下了个360的 super killer  杀完后重启 没点事了。。。
gototop
 

回复:紧急求助,中了Trojan.PSW.Win32.GameOnlineX.cw,瑞星杀不掉

同病相怜,我以前也是你这个样子 用瑞星老杀不掉
  不过后来下了个360的 super killer  杀完后重启 没点事了。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT