瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】Trojan.PSW.Win32.OnlineGames病毒

1   1  /  1  页   跳转

【讨论】Trojan.PSW.Win32.OnlineGames病毒

【讨论】Trojan.PSW.Win32.OnlineGames病毒

这种病毒瑞星查杀不了  而且自己关闭瑞星的所有监控 希望瑞星早点针对这类病毒做出相应的软件

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-10-10 16:14:33.623000000
分享到:
gototop
 

目前,这个病毒处理起来比较麻烦.我处理了不下100个中这个病毒的电脑,总结了点经验.
1、先在网站上找个能删除非法字符文件的软件(冰刃就不错),下载下来安装备用。
2、用任务管理器关闭explorer.exe这个进程(你就看不到桌面和开始菜单了)。
3、用任务管理器新建一个任务,运行瑞星安装目录下Update下的RAV(能看到丢失的瑞星了,但这个是备用的不是真正的)
4、运行升级,并杀毒。
5、运行你安装的删除非法字符的软件,找到在瑞星安装目录下的隐藏文件夹*.dll(名字有点记不住了,但是个.DLL的目录)。
6、重起电脑。(最好是直接按机箱上的重起,防止数据回写)。
7、还是不行就只有重新安装系统了 哈哈~~


  这个病毒关瑞星的原理是在瑞星安装目录下建立了一个.DLL的隐藏目录,在这个隐藏目录里面有2个或多个包含非法字符的目录,正常情况下不准删除.
  安装360打开U盘免疫基本上就不能中这个.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT