1   1  /  1  页   跳转

中了Trojan/win32.Rodog.laa

中了Trojan/win32.Rodog.laa



在运行一些程序时,360SAFE,提示中了Trojan/win32.Rodog.laa,在C盘出现avp.exe,粉碎文件后,一运行其它程序,他又跑出来了.DOS下删了AVP.EXE.一会儿运行其它程序,还是照样有出现avp.exe,起初360有查到机器狗,后来用3.9版本的查,没再查到了,可是还会有提示Trojan.win32.Rodog.laa
不知如何是好,现在有些程序也运行不了了.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-5 14:46:47
描述:

最后编辑2008-03-05 23:44:41
分享到:
gototop
 

这个文件不知道什么,你自己判断了

D:\WINNT\system32\wdIconDll.dll
———————————————————————————————————————————————————————— 
这里官网下载冰刃,在“文件”中找下面文件强制删除:
http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

删除这些文件,能找到的都删,找不到的,也不要再很奇怪的跑来问。直接下面其他的操作。
D:\WINNT\system32\hfrdzx.dll
D:\WINNT\system32\hhrdxd.dll
D:\WINNT\system32\zjydcx.dll
D:\WINNT\system32\QABQAB1016.dll
D:\WINNT\system32\nwizwmsj.exe
D:\WINNT\system32\wincom.exe
D:\DOCUME~1\kuaiji\LOCALS~1\Temp\usbhcid.sys
D:\DOCUME~1\kuaiji\LOCALS~1\Temp\tmpB.tmp
D:\DOCUME~1\kuaiji\LOCALS~1\Temp\usbcams3.sys
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <{1DB3C525-5271-46F7-887A-D4E1ADAA7632}><D:\WINNT\system32\hfrdzx.dll>  [N/A]
    <{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}><D:\WINNT\system32\hhrdxd.dll>  [N/A]
    <{45AADFAA-DD36-42AB-83AD-0521BBF58C24}><D:\WINNT\system32\zjydcx.dll>  [N/A]
    <{7bc1b6b2-c9cf-419f-942b-37dd6d5cbdba}><D:\WINNT\system32\QABQAB1016.dll>  [N/A]
    <N/A><D:\WINNT\system32\nwizwmsj.exe>  [N/A]
————————————————————————————————————————————————————
下面这个不认识,自己判断了
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}]
    <CRLUpdate><%SystemRoot%\system32\updcrl.exe -e -u %SystemRoot%\system32\verisignpub1.crl>  [N/A]
——————————————————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除
==================================
服务
[COM+ Windows System / WinCOM][Stopped/Auto Start]
  <D:\WINNT\system32\wincom.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[iCafe Manager / iCafe Manager][Stopped/Manual Start]
  <\??\D:\DOCUME~1\kuaiji\LOCALS~1\Temp\usbhcid.sys><N/A>

[mhfp / mhfp][Stopped/Auto Start]
  <\??\D:\DOCUME~1\kuaiji\LOCALS~1\Temp\tmpB.tmp><N/A>

[Sc Manager / Sc Manager][Stopped/Manual Start]
  <\??\D:\DOCUME~1\kuaiji\LOCALS~1\Temp\usbcams3.sys><N/A>
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本全盘杀毒。

记得用QQ医生和瑞星漏洞扫描打打系统补丁,检测到的都打全

清空IE缓存,清空临时文件夹。

再具体说说哪些程序不能运行,是否都是安全软件。

病毒具体文件名和路径
gototop
 

360的没有什么用!楼主还是用杀软查杀一下吧!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT