回复: 中了GameOL的病毒,怎么杀?
LZ你把病毒具体的路径和名字说一下吧,杀软不能查杀的吗?
c:\windows\system32\im.exe 把这个文件上传检测一下
http://www.virustotal.com/zh-cn/ 有问题的话也加到下面的删除中
1.建议使用XDelBox删除以下文件:(
XDelBox1.8),系统盘非C盘的或是vista系统的建议
下载费尔木马强力清除助手删除以下文件:
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择
剪贴板导入不检查路径,导入后记得勾选
抑制其再生,在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作(重启计算机以后会有一个系统菜单选择Go Xdelbox To Del Files)。运行xdelbox前最好卸载所有可移动存储设备。
c:\windows\system32\intel\smss.exe
c:\windows\system32\intel\csrss.exe
c:\windows\system32\rgmhtsc.dll
c:\windows\system32\fyddos.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[AuthIP IPsec Keying Modules / IKESEV] <C:\WINDOWS\system32\Intel\smss.exe>
[winDuBa Driver / WinDuuBa] <C:\WINDOWS\system32\IM.exe> 同上,看检测结果再做处理
[Network Service Support Agent. / .Net Service] <C:\WINDOWS\System32\svchost.exe -k krnlsrvc-->C:\WINDOWS\system32\RgmhtsC.dll>
[Windows Time / W32Time] <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\FYDDOS.dll>
**************以上分析报告由SREngLog分析助手提供******************分析:chuanshao
时间:2009-4-15下载windows清理助手清理恶意软件
http://www.arswp.com/download/arswp/arswp.rar (升级后使用)
下载临时文件清理工具清理临时文件
http://www.dodudou.com/down/ATF-Cleaner-cn.exe