瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

1   1  /  1  页   跳转

我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

附件: SREngLOG.log (2008-5-6 22:20:05, 59.99 K)
该附件被下载次数 85



怎么办啊???杀也杀不掉,我在淘宝上开店,现在都不敢登录了!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon)
最后编辑sszsj 最后编辑于 2008-05-06 22:20:05
分享到:
gototop
 

回复: 我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

杀软的操作是啥?“清除成功”、“删除成功”、“解压后杀毒”还是“不处理”?

如果不放心,建议:

下载System Repair Engineer扫描工具,地址在:http://www.kztechs.com/sreng/sreng980.zip(右键“另存为”)
日志扫描的操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开或提示版过期,尝试修改系统日期为正常,把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、把日志作为附件传上来。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
打酱油的……
gototop
 

回复:我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

已经照版主您说的弄好附件上传了!!请帮我看看,谢谢了
gototop
 

回复:我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

我想升级瑞星,但快要安装完升级文件时,他就给我自动重启,郁闷啊!!
gototop
 

回复:我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

wo ye zhong le !!  wo lian han zi dou da bu liao!!
gototop
 

回复:我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

那你比我惨多了,我就是怕银行帐号,淘宝帐号,QQ被盗,其它不怎么在乎
gototop
 

回复:我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

http://bbs.ikaka.com/showtopic-8502100.aspx  参考这里 下载PE和“费尔……助手”  安装PE后进入PE系统,做两件事:
1.用费尔删除下列文件,红色那俩文件是什么你自己确认下  如果是自己装的什么东西的服务就不要删 其他的删了
c:\windows\system32\gp_clt.exe
c:\windows\system32\gp_clt_service.exe
c:\windows\system32\9653e01e.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosping00.dll
c:\windows\fiosectc.exe
c:\windows\system32\msosdohs01.dll
c:\windows\temp\dat16.tmp
c:\windows\temp\date.tmp
c:\windows\dndsioc.exe
c:\windows\huifitc.exe
c:\windows\system32\anistio.dll
c:\windows\system32\bgxmym.dll
c:\windows\system32\bincdwsa.dll
c:\windows\system32\dcbhzt.dll
c:\windows\system32\dndsioc.dll
c:\windows\system32\dtjnvv.dll
c:\windows\system32\evryyc.dll
c:\windows\system32\fiosectc.dll
c:\windows\system32\fmsbbqi.dll
c:\windows\system32\huifitc.dll
c:\windows\system32\juquvh.dll
c:\windows\system32\mfchlp64.dll
c:\windows\system32\oxnvhu.dll
c:\windows\system32\wqvlrj.dll
c:\windows\system32\zuuugx.dll
c:\windows\system32\msosmhfp00.dll
c:\windows\system32\msosdohs00.dll
c:\windows\system32\msosping00.dll
c:\windows\system32\msosmhfp01.dll
c:\windows\system32\msosdohs01.dll
c:\windows\system32\msosping01.dll
c:\windows\system32\msosmhfp02.dll
c:\windows\system32\msosdohs02.dll
c:\windows\system32\msosping02.dll
c:\windows\mfchlp64.exe
c:\windows\rlsocz.exe
c:\windows\dtjnvv.exe
c:\windows\dcbhzt.exe
c:\windows\fmsbbqi.exe
c:\windows\bincdwsa.exe
c:\windows\anistio.exe
c:\windows\system32\mfdesy.dll
c:\windows\system32\tinvul.dll
c:\windows\system32\seprhg.dll
c:\windows\system32\wfrdvq.dll
c:\windows\system32\zjydcx.dll
c:\windows\system32\hhrdxd.dll
c:\windows\system32\jdsaex.dll
c:\windows\system32\hikadx.dll
c:\windows\system32\jgnomr.dll
c:\windows\system32\fsrgeb.dll
c:\windows\system32\shlhook.dll
c:\windows\system32\fa2ac5de.exe
c:\windows\temp\tmp3a.tmp
c:\windows\system32\drivers\msosmsfpfis64.sys
c:\windows\temp\tmp2.tmp
c:\windows\temp\tmp35.tmp
2. 删完以后,复制c:\windows\system32\dllcache\文件夹里的services.exe和cdfview.dll粘贴到c:\windows\system32\里面  提示替换时选“是”
然后重起进入正常模式或者安全模式进行以下修复

用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{820D9329-F2BB-4BEC-8627-740A1CAA6F76}] 
[{7FA4A83B-F99A-4bfc-A8E2-6A62B05D2C82}]   
[{271B1ED4-CA57-4752-9E4C-8EA65CC74E95}]   
[{32E02D3C-E390-4287-B260-AB7EA0B3702D}]   
注意该项[AppInit_DLLs]修改:把<msosmhfp00.dll,msosdohs00.dll,msosping00.dll,ieprot.dll>修改为<>即清空
[mfchlp64] 
[fiosectc] 
[dndsioc] 
[huifitc]   
[fmsbbqi] 
[bincdwsa]   
[anistio]   
[{DC3D30AE-0380-4151-8934-EE98A34B0370}] 
[{D171161E-6558-43B0-BE9B-D82FCB118C60}] 
[{0D20FFFF-9EEE-4994-9A2B-861290887E28}]
[{6BBAA1E6-CF54-4139-AB9C-8491A9F909D7}] 
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] 
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] 
[{B29583D8-033A-4B9F-8553-7C5458F3FB8E}]   
[{0E26E4B5-2634-4FEF-B9CA-8F57969134E0}] 
[{E4360774-E6E2-45FC-B4A6-7341A6BF8D89}] 
[{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}]   
[{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}]   

    启动项目 -- 服务 -- Win32服务应用程序之如下项删除:(如果上面红色的是正常没有删除 下面那个红色的服务也别删)
[A98824FE / A98824FE] 
[GP_CLT_Service / GP_CLT_Service]

    启动项目 -- 服务-- 驱动程序之如下项删除:
[ping / ping] 
[msfpfis64 / msfpfis64] 
[mhfp / mhfp]   
[dohs / dohs] 
最后下载下面这些软件清理一次
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
更新杀毒软件至最新进行一次全盘杀毒 (这是最基本的)
最后编辑豪斯登堡新郎 最后编辑于 2008-05-06 23:39:41
不认识我没关系,因为我也不认识你。
gototop
 

回复:我刚中了这个病毒 Trojan.PSW.Win32.GameOL.nbq

对了  上面红色的AppInit_DLLs  是不管你那俩文件有删没删都得修复的
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT