瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.Win32系列病毒应该怎么解决

1   1  /  1  页   跳转

Trojan.PSW.Win32系列病毒应该怎么解决

Trojan.PSW.Win32系列病毒应该怎么解决

我把日志发上来看怎么解决,我把日志搞成TXT整个一起发没问题吧........
病毒名称                        处理结果    发现日期              扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:29      手动扫描            c:\windows\system32                                                                                                    bjqxiovbio.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:30      手动扫描            c:\windows\system32                                                                                                    ipxepvchpv.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.OnlineGames.zan删除成功    2007-09-28 17:31      手动扫描            c:\windows\system32                                                                                                    kapjbaz.exe>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.OnlineGames.zae删除成功    2007-09-28 17:31      手动扫描            c:\windows\system32                                                                                                    kvdxcis.exe>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    pxelvchoua.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    sygoyekqxc.dll>>upack0.34                                                                                              本机                                                       
Trojan.PSW.Win32.OnlineGames.zae删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    sysnet.exe>>upack0.34                                                                                                  本机                                                       
Trojan.PSW.Win32.WoWar.yw      删除成功    2007-09-28 17:32      手动扫描            c:\windows\system32                                                                                                    xeltdjpvci.dll>>upack0.34                                                                                              本机                                                       


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; MAXTHON 2.0)

附件附件:

下载次数:176
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-28 22:11:57
描述:

最后编辑2007-09-29 20:30:58
分享到:
gototop
 

遇到这个问题的太多了,可不可以弄个相应的专杀啊。。
  有些方法对大多数的初手不适用。
gototop
 


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREngPS.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

日志我发了啊就是那TXT附件啊
gototop
 

先下载XDelbox1.5删除工具: http://bbs.duba.net/attachment.php?aid=16039019
打开XDelbox1.5把以下路径添加进去,然后点右键,立即重启并删除.
C:\WINDOWS\MsIMMs32.exe
C:\WINDOWS\system32\rarjbpi.dll
C:\WINDOWS\system32\rsztbpm.dll
C:\WINDOWS\system32\kvdxcma.dll
C:\WINDOWS\system32\avwlamn.dll
C:\WINDOWS\system32\mypern0.dll
C:\WINDOWS\system32\avzxdmn.dll
C:\WINDOWS\system32\kapjbzy.dll
C:\WINDOWS\system32\avwgcmn.dll
C:\WINDOWS\system32\sidjazy.dll
C:\WINDOWS\system32\winfast.dll
C:\WINDOWS\system32\xyupri0.dll
删除后重启计算机时按F8进入安全模式:
打开sreng
启动项目--注册表--删除如下项目:
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe>  []
<{2598FF45-DA60-F48A-BC43-10AC47853D52}><C:\WINDOWS\system32\rarjbpi.dll>  [N/A]
    <{234345F1-DACF-3452-CB7D-4620F34A1532}><C:\WINDOWS\system32\rsztbpm.dll>  [N/A]
    <{3C87A354-ABC3-DEDE-FF33-3213FD7447C3}><C:\WINDOWS\system32\kvdxcma.dll>  [N/A]
    <{1960356A-458E-DE24-BD50-268F589A56A1}><C:\WINDOWS\system32\avwlamn.dll>  [N/A]
    <{A393C2CF-1C26-4309-9765-13B7FDC0F200}><C:\WINDOWS\system32\mypern0.dll>  [N/A]
    <{4859245F-345D-BC13-AC4F-145D47DA34F4}><C:\WINDOWS\system32\avzxdmn.dll>  [N/A]
    <{2A321487-4977-D98A-C8D5-6488257545A2}><C:\WINDOWS\system32\kapjbzy.dll>  [N/A]
    <{3A1247C1-53DA-FF43-ABD3-345F323A48D3}><C:\WINDOWS\system32\avwgcmn.dll>  [N/A]
    <{18847374-8323-FADC-B443-4732ABCD3781}><C:\WINDOWS\system32\sidjazy.dll>  [N/A]
    <{566C4A67-DF8C-48C7-B32A-18E69FC90735}><C:\WINDOWS\system32\winfast.dll>  [N/A]
    <{E3F426F6-8634-42A5-A29E-BC694A88FB7D}><C:\WINDOWS\system32\xyupri0.dll>  [N/A]
gototop
 

解决了么???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT