瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 trojan-psw.win32.onlinegame.***实在没办法了

12   1  /  2  页   跳转

trojan-psw.win32.onlinegame.***实在没办法了

trojan-psw.win32.onlinegame.***实在没办法了

今天电脑染上了这个病毒trojan-psw.win32.onlinegame.***,后面三个***是随机的,我在网上查了一下,基本都不一样.瑞星能发现,说"重启后删除",可是重启后还有,而且随机的关闭瑞星的实时监控,怎么也杀不掉啊,大虾出来指点一下吧.
1.我已经重做了系统,不行,开机不久又发现了
2.看不见隐藏文件,改了注册表也不行,注册表都会自动改回来.
3.这个病毒和每个盘根目录下的AUTO.EXE是不是有关连的?AUTO.EXE我试着删了,可是再打开又有了,而且瑞星不认为AUTO.EXE是病毒!
4.发现了KVSC.EXE文件,也是删了开机后又有了..
5.这个病毒根在哪儿?我基本认识到发现的文件都是病毒生成的了!可是不明白到底哪儿才是病毒的本体啊??


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
最后编辑2007-09-20 15:31:39.483000000
分享到:
gototop
 

而且我想说。。瑞星的实时监控怎么那么容易被病毒关闭啊???
我现在感觉很容易出现“瑞星被病毒杀掉”的情况啊?难道对这种被病毒轻易杀掉的情况,瑞星就没有点防御的措施?
gototop
 

自己顶一下。。高手没在家?
gototop
 

老规矩,,,扫个日志上来
gototop
 

我也是这个问题,不知道楼主是否每个盘里面还有个autorun.inf这个文件呢
gototop
 

我也是这个问题,不知道楼主是否每个盘里面还有个autorun.inf这个文件呢
gototop
 

autorun.inf我也有。
基本认定该病毒和木马有关,因为很快会发现更多的病毒,是被自动下载下来的。。。我现在搞不明白,这个病毒自己是本体还是被什么其它的病毒下载下来的。。(瑞星卡卡发现了好几个名字差不多的木马。。)
病毒日志要明天我才能发上来,因为中毒的电脑不在家里。

电脑的情况与论坛置顶贴“关于最近出现的Trojan.Win32.Agent.vti(auto.exe)的查杀举例”中讲述的问题十分相似,并且也发现了Trojan.Win32.Agent.***(后三位不一样)这种病毒。
gototop
 

我也是这个问题,那位大侠快指点一下啊!
gototop
 

Trojan.Win32.Agent.***
trojan-psw.win32.onlinegame.***
他们之间有没有联系?到底是谁把谁下载下来的。。?
gototop
 

看这个精华帖http://forum.ikaka.com/topic.asp?board=28&artid=8362073
再看看我在第5页的回复,我杀了,现在还没出现问题。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT