瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ott

1   1  /  1  页   跳转

[求助] 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ott

救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ott

昨天上网下载了些MP3,结果中毒了。我太蠢了。
瑞星不时发出报警,说中毒拉。可是为时已晚拉。
今天开机的时候,瑞星无法启动
而且象EXCEL等文件也没办法启动了。
所以病毒日志只能贴张图片 了。

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.16) Gecko/20080702 Firefox/2.0.0.16
最后编辑小红花 最后编辑于 2008-08-02 14:01:46
分享到:
gototop
 

回复:救救救,发现木马,瑞星无法启动,如何删除病毒呀?

按F8进入DOS模式,运行SCANREG/RESTORE命令恢复最近的注册表,按F8进入安全模式,在运行里输入SFC,系统文件检查 。利用修复去修复瑞星,之前在线杀毒
如果你因我的存在,是一个永久的惊奇,而这,就是人生。我们辨识错了世界,却说世界欺骗了我们。失去了太阳而流泪,那么你也将失去群星了.
gototop
 

回复: 救救救,发现木马,瑞星无法启动,如何删除病毒呀?

gototop
 

回复: 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ot...

日志在附件中。请帮帮我吧。

附件附件:

文件名:SREngLOG.log
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-2 14:27:56
描述:log

gototop
 

回复: 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ot...



引用:
原帖由 凌风烈 于 2008-8-2 13:50:00 发表
按F8进入DOS模式,运行SCANREG/RESTORE命令恢复最近的注册表,按F8进入安全模式,在运行里输入SFC,系统文件检查 。利用修复去修复瑞星,之前在线杀毒

能不能说和详细点呀?
我水平太差了,不是很懂,如何修复瑞星
gototop
 

回复:救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ot...

谢谢楼上的,不过有可能你不在QQ上。
所以我的问题还没解决,郁闷死了
gototop
 

回复:救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ot...

而且不知道是不是被我删了不该删的文件
现在电脑的声音也没拉,点控制面板上的声音选项里面,居然显示无声音设备。
gototop
 

回复: 救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ot...

这是一种特洛伊木马下载者变种,重启后又有是因为它可能藏在系统还原文件夹中,则有些是有驱动保护的,彻底清除步骤:

1.我的电脑点右键,属性/系统还原/在所有驱动器上关闭系统还原。
2.清空IE临时文件夹。
3.桌面左下角“开始”-“运行”输入msconfig,找到启动项目,除了ctfmon以外的,其他暂时都关掉(根据情况定,自己熟悉的可保留)

重启按F8键进入安全模式,使用您自己的杀毒软件或者使用以下软件清理。
没有做不到的,只有想不到的
Wonderful Summer,Beautiful Girls
gototop
 

回复:救救救,发现木马,瑞星无法启动,如何删除病毒呀?Trojan.PSW.Win32.GameOL.ot...

1.使用XDelBox删除以下文件使用说明:
c:\windows\system32\certmgrkd.dll
c:\windows\system32\cliconfgzx.dll
c:\windows\system32\adsntzt.dll
c:\windows\system32\srpcss.dll

2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[cliconfgzx.dll]    <C:\WINDOWS\system32\cliconfgzx.dll>
[adsntzt.dll]    <C:\WINDOWS\system32\adsntzt.dll>
[certmgrkd.dll]    <C:\WINDOWS\system32\certmgrkd.dll>

启动项目 -- 服务-- 驱动程序之如下项删除:
[TorjanFW / TorjanFW]    <>
[TorjanFW / TorjanFW]    <>

3.系统修复-- HOSTS文件--重置
最后编辑天天泡泡 最后编辑于 2008-08-02 21:38:14
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT