瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:木马onlinegames.pvm;onlinegames.pvt

1   1  /  1  页   跳转

求助:木马onlinegames.pvm;onlinegames.pvt

求助:木马onlinegames.pvm;onlinegames.pvt

安全模式下,卡巴扫出来,xhqq.dll;nauhgnem.dll;naixuhz.dll.杀不了,各位大侠帮忙

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
最后编辑2008-02-04 00:03:18
分享到:
gototop
 

建议先使用卡卡助手或windows清理助手清理一下恶意程序。
卡卡助手下载页面:http://tool.ikaka.com
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩sreng2.zip;
2、运行SREngPS.EXE;
3、依次点击【智能扫描】-【扫描】;
4、耐心等待,扫描结束后点击【保存报告】;
5、选择保存路径,文件名保持默认,直接点击【保存】;
6、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
7、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

【回复“lqqk7”的帖子】
用清理助手貌似搞定了,thanks,大版主
gototop
 

一上网又有了,晕死了,版主再帮我看看扫描结果把

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-3 15:43:33
描述:

gototop
 

引用:
【cixi的贴子】一上网又有了,晕死了,版主再帮我看看扫描结果把
………………

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表 
    <{002827B0-E519-4187-ADF4-B4E313A99947}><>  [N/A]
    <{001F4942-9758-4887-9755-C8761F5FDE61}><>  [N/A]
    <{a572576d-320f-46a8-9d3c-98d96b319d64}><C:\WINDOWS\system32\IGB_CQSJ_1024.dll>  [N/A]
    <{e000c9e2-1517-4970-be28-e103bda7d3dd}><C:\WINDOWS\system32\DAA_DAA_1030.dll>  [N/A]
————————————————————————————————————————
从下面项,可看出系统文件Explorer.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。或者在附件里下载,那是我这XP系统里的Explorer.exe文件。

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  []

替换前先结束Explorer.exe进程。
[PID: 296 / mummy return][C:\WINDOWS\Explorer.EXE]  [N/A, ]
————————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

附件附件:

下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-3 16:08:57
描述:

gototop
 

楼主先按照天月的搞!再到安全模式下全盘查杀!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT