瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是什么毒呀??我的瑞星为杀他了两天了还老跳!!Trojan.PSW.WoWar.ls

123   1  /  3  页   跳转

这是什么毒呀??我的瑞星为杀他了两天了还老跳!!Trojan.PSW.WoWar.ls

这是什么毒呀??我的瑞星为杀他了两天了还老跳!!Trojan.PSW.WoWar.ls

哪位大哥大姐救我下下啦!!!每两三分钟瑞星就为他跳出来看看我,我快给烦死了!!!!9999999999999999999995555555555555555555555
最后编辑2006-09-21 11:04:44
分享到:
gototop
 

我的机器是跳realplayer.exe,总是询问我改不改注册表,我已经杀过两次这个病毒了,我会方法,总不能让我天天杀它吧,借个地方,帮这个哥们顶一下,并且顺便解决我的问题,谢谢,
gototop
 

发个扫描日志,关于realplayer.exe病毒,有专门的帖子,找一下
gototop
 

【回复“我是菜菜的鸟”的帖子】
手工清除:
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定
1.打开任务管理器 (Ctrl+ALT+DEL) 结束Realplayer.exe
然后结束 Explorer进程
此时桌面可能没了 不要担心
2.然后点击任务管理器上方的菜单栏中的 文件-新建任务-浏览 找到
C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll 或者C:\WINDOWS\System32\RavMon.dll或者C:\WINDOWS\system32\Rsvtub.dll右键删除该文件
3.然后文件-新建任务-浏览 打开C:\Windows\Explorer.exe 此时 桌面又回来了
(结束Explorer.exe是为了删除那个C:\WINDOWS\system32\brlmon.dll或者C:\WINDOWS\System32\RavMon.dll或者C:\WINDOWS\system32\Rsvtub.dll 否则删不掉)
4.然后 用hijackthis修复
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
这两项
5.修复注册表
开始 运行 输入regedit 删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft NT
和HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RunDown
HKLM\SOFTWARE\Microsoft\Baidu

整个项目 
6.打开C:\Documents and Settings\用户名\Local Settings\Temp
寻找类似v2006XXXX.rar的文件把它删除 XXXX代表日期 比如 0829 0830 0831 0901 0902等
7.最后记得一定要将主页改回来

附:hijackthis下载地址 http://forum.ikaka.com/topic.asp?board=28&artid=8105899
修复方法:打开hijackthis 选择 仅执行扫描系统 然后在窗口里把
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKLM\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
挑钩 点击下面的修复 即可
gototop
 

【回复“我是菜菜的鸟”的帖子】
专杀清除
a) 下载附件 7939_7b_v1.zip 到桌面,解开压缩包,运行bfu.exe
b) 按 文件夹图示 ,选取在 bfu.exe 旁的 7939_7b_v1.bfu 档案
c) 选取后, 确定已勾上 Use settings specified in script for above options
d) 请关闭正在使用的程式和浏览器(eg. QQ,IE),按 Execute 开始 , 请耐心等候
e) 完成后,可能会提示你要重新开机,请重新开机

你会发现在%SYSTEMDRIVE% (一般C:\ ) 下,会多了一个Suspect file的文件夹,删除就可以了

The attached BFU script is written by Krazaf/tkabc....

专杀下载地址⒈ : http://mopery.hits.io/7939_7b_v1.zip
专杀下载地址⒉ : http://space.uwants.com/batch.download.php?aid=89546
gototop
 

麻烦版主也帮我看看~~ 我的也是这样~~老跳  Trojan.PSW.WoWar.ls  和 Trojan.PSW.Liumazi.hi  这两个病毒~~杀了又出来,杀了又出来,病毒文件会自动生成  文件 1.exe  和shua.jpg


gototop
 

扫描时间              扫描方式          病毒数量  清除数量  文件数   
2006-08-31 19:35:47  手动扫描          0        0        82789   
2006-09-03 21:49:59  手动扫描          0        0        63021   
2006-09-05 23:54:30  手动扫描          0        0        2276     
2006-09-07 23:01:23  手动扫描          1        1        164006   
2006-09-16 14:31:32  手动扫描          0        0        131615   
2006-09-16 15:01:04  手动扫描          0        0        356     
2006-09-16 15:03:17  手动扫描          0        0        8       
2006-09-16 19:57:44  手动扫描          0        0        6       
2006-09-16 19:58:07  手动扫描          0        0        21119   
2006-09-16 20:18:36  手动扫描          0        0        78       
2006-09-16 20:20:05  手动扫描          1        1        79426   
2006-09-17 11:03:21  快捷扫描          0        0        575     
gototop
 

是不是这个扫描日志呀?
gototop
 

http://forum.ikaka.com/topic.asp?board=67&artid=5188931
请用6楼工具扫描个日志上来
gototop
 

我的注册表值被修改了~~AppInit_DLLs  被修改了~

应该怎么修改???
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT