1   1  /  1  页   跳转

Trojan.PSW.Win32.GamesOnline.mh

Trojan.PSW.Win32.GamesOnline.mh

求助天月来了,我的电脑中了Trojan.PSW.Win32.GamesOnline.mh,这个病毒好象是网游大盗。发SReng日志于附件中。请指点一下!谢谢了!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-4 22:39:50
描述:

最后编辑2008-02-04 23:40:05
分享到:
gototop
 

————————————————————————————————————————
从下面项,可看出系统文件Explorer.exe已被病毒替换,可以去C:\WINDOWS\system32\dllcache文件夹里找Explorer.exe文件,复制到C:\WINDOWS\文件夹里替换。或者在附件里下载,那是我这XP系统里的Explorer.exe文件。

启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  []

替换前先在任务管理器中结束Explorer.EXE进程。然后在任务管理器里替换,没进程就直接替换。

[PID: 220 / 财务科][C:\WINDOWS\Explorer.EXE]  [N/A, ]
————————————————————————————————————
再重启电脑,升级杀毒软件至最新版本,全盘杀毒。

这里官网下载Windows清理助手,清理你那系统。
http://www.arswp.com/
gototop
 

具体说说那个病毒的文件名和路径
gototop
 

天月来了,我把病毒名和路径以附件的形式发过来,请你指导一下下!是从我的电脑上的瑞星2008的历史记录里导出来的。 谢谢了!(内容显示的有点乱,不好意思哈!)

附件附件:

下载次数:99
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-4 23:30:59
描述:

gototop
 

天月来了,我没有在你的回复留言中找到你说的那个附件
gototop
 

引用:
【爱偶老婆的贴子】天月来了,我没有在你的回复留言中找到你说的那个附件
………………

附件附件:

下载次数:129
文件类型:application/octet-stream
文件大小:
上传时间:2008-2-4 23:41:29
描述:

gototop
 

立即清空IE缓存

清空临时文件夹。

gototop
 

谢谢了,我照你给的方法去做去了,再次表示感谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT