瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求救,机器中了TROJAN.PSW.WIN32.ONLINEGAME病毒

1   1  /  1  页   跳转

求救,机器中了TROJAN.PSW.WIN32.ONLINEGAME病毒

求救,机器中了TROJAN.PSW.WIN32.ONLINEGAME病毒

机器中了TROJAN.PSW.WIN32.ONLINEGAME.ztd
TROJAN.PSW.WIN32.ONLINEGAME.sunonline.dt
TROJAN.PSW.WIN32.qqsg.h
以下是日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-11 15:23:30
描述:

最后编辑2007-10-17 23:07:38.733000000
分享到:
gototop
 

启动项目 -- 注册表之如下项删除:
[{AEB6717E-7E19-11d0-97EE-00C04FD91975}]    <zinforms.dll>
[{AEB6717E-7E19-11d0-97EE-00C04FD91974}]    <winforms.dll>
[MSDQG32]    <LYLoadqr.exe>
[MSDHG32]    <LYLoadhr.exe>
[MSDMG32]    <LYLoadmr.exe>
[MSDSG32]    <LYLoadar.exe>
[MSDOG32]    <LYLoador.exe>
[MSDCG32    ]    <LYLeador.exe>
[MSDWG32]    <LYLoadbr.exe>
[MsPrint32D]    <C:\WINDOWS\luutke.exe>
[GenProtect]    <C:\WINDOWS\GenProtect.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[27FC6A56 / 27FC6A56]    <C:\WINDOWS\system32\81F8B75D.EXE -k>

    启动项目 -- 服务-- 驱动程序之如下项删除:
[55640 / 55640]    <\SystemRoot\System32\drivers\55640.sys>
    系统修复-- HOSTS文件--重置
重启后删除上述文件
LYLoadqr.exe在C盘搜索删除,还有一个同名的DLL文件也删除


gototop
 

按您的教程,终于把这些可恶的病毒一一删除,谢谢了,再次衷心感谢!!!祝您身体健康,青春永驻
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT