瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哎呀,又有新病毒.AppInit_DLLS[日志已上传]

1   1  /  1  页   跳转

哎呀,又有新病毒.AppInit_DLLS[日志已上传]

哎呀,又有新病毒.AppInit_DLLS[日志已上传]

AppInit_DLLS 用金山清理专家发现这个恶意程序,然后上网找了下资料,说是木马变种,然后重启后,继续清理下,没发现AppInit_DLLS这个东东,但发现 很多盗号木马...然后用瑞星杀毒,发现很10多个...Trojan.PSW.Win32.GameOL 的病毒...看后缀名,应该就是盗号的木马.

请问下各位帅哥美女们,怎么解决这问题吖.?

我现在重启.扫描日志上来.

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS)
最后编辑fshjun 最后编辑于 2008-05-31 21:05:44
分享到:
gototop
 

回复: 哎呀,又有新病毒.

附件: SREngLOG.log (2008-5-31 21:02:24, 46.17 K)
该附件被下载次数 76

gototop
 

回复:哎呀,又有新病毒.AppInit_DLLS[日志已上传]

用sreng
删除启动项目=>服务=>驱动
[p / p][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\p.sys><N/A>

重启,删除
C:\WINDOWS\system32\drivers\p.sys
最后编辑mopery 最后编辑于 2008-05-31 21:58:20
gototop
 

回复:哎呀,又有新病毒.AppInit_DLLS[日志已上传]

appinit启动项目无异常

是卡卡注入的文件

官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

C:\WINDOWS\system32\drivers\p.sys

搞定后,用sreng删除下列驱动
[p / p][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\p.sys><N/A>

最后清理
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


到安全模式下查杀
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT