1   1  /  1  页   跳转

[求助] Trojan.PSW.Win32.GameOL病毒求助

Trojan.PSW.Win32.GameOL病毒求助

Trojan.PSW.Win32.GameOL
瑞星查出中了这种病毒,可是安全模式也是删除失败,现向大侠们求助
我已经格式化之后重装了好几次系统,为什么还会有啊?
我现在该怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复: Trojan.PSW.Win32.GameOL病毒求助

这个是我用System Repair Engineer 扫描上来的报告
请大侠们帮忙分析下

附件附件:

文件名:复件 123.txt
下载次数:169
文件类型:text/plain
文件大小:
上传时间:2009-1-30 0:23:29
描述:txt

gototop
 

回复:Trojan.PSW.Win32.GameOL病毒求助

建议使用XDelBox(下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=446806
删除以下文件:(使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择剪贴板导入不检查路径,导入后记得勾选抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储设备)
C:\WINDOWS\system32\mgpgpkho.dll
C:\WINDOWS\system32\eljcggkd.dll
重启后,用sreng删除下列注册表项


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{60909418-6B7E-45E3-8E58-F471A42BB02F}><C:\WINDOWS\system32\mgpgpkho.dll>  [File is missing]
    <{E53C004D-C3F2-4AEF-BEF5-E61EE6708BB8}><C:\WINDOWS\system32\eljcggkd.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <60909418><C:\WINDOWS\system32\mgpgpkho.dll>  [File is missing]
    <E53C004D><C:\WINDOWS\system32\eljcggkd.dll>  [File is missing]

用sreng编辑注册表值,清空<AppInit_DLLs>的键值。

有镜像劫持,下载这个工具修复。
http://bbs.ikaka.com/attachment.aspx?attachmentid=435625下载镜像劫持修复工具
最后编辑caogensk 最后编辑于 2009-01-30 15:32:42

只要快乐,不要哀伤。
lose yourself。。。
gototop
 

回复:Trojan.PSW.Win32.GameOL病毒求助

嗯嗯谢谢大侠,我马上去试一下
我还想问一下,为什么我格式化了C,D两盘,用系统盘重装了系统,可还是有病毒?
gototop
 

回复:Trojan.PSW.Win32.GameOL病毒求助

病毒可能进入了DOS或引导区
gototop
 

回复:Trojan.PSW.Win32.GameOL病毒求助

Trojan.PSW.Win32.GameOL不会进入DOS或引导区
又不是HARM或VIRUS开头的
系统盘原来有毒不?是不是GHOST?
装完后进E盘没?
gototop
 

回复:Trojan.PSW.Win32.GameOL病毒求助

重装系统是新买的系统盘,装完进E盘了吧,不过E,F盘都是文档和下载的东东。。。也会有问题啊。。。
现在貌似好啦,谢谢大侠们~
gototop
 

回复:Trojan.PSW.Win32.GameOL病毒求助

中了盗号木马了!
我爱茶馆!
http://bbs.ikaka.com/showforum-54.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT