瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑被植入病毒,无法清除,求助..

1   1  /  1  页   跳转

[求助] 电脑被植入病毒,无法清除,求助..

电脑被植入病毒,无法清除,求助..

开机后桌面无图标,然后立刻关机. 用安全模式查杀在C:\WINDOWS\system32目录下有名为Trojan.PSW.Win32.GameOL.oeh和Trojan.PSW.Win32.ZhuXian.hx的病毒  用卡卡安全助手发现恶意程序伪装sys32  路径为C:\WINDOWS\system32\explorer.exe  且有几十个不明插件 
在安全模式下数次清除病毒,再返回正常模式接通网络,仍可以查到Trojan.PSW.Win32.GameOL.oeh
关机后启动仍然会关机.      Trojan.PSW.Win32.ZhuXian.hx和不明插件应该已经清除
Trojan.PSW.Win32.GameOL.oeh,恶意程序伪装sys32,开机后自动关机问题等待高手解决解决
在线等


附:瑞星杀毒 防火墙以及卡卡助手可以正常启动

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)

附件附件:

文件名:SREngLOG.log
下载次数:112
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-20 21:02:11
描述:log

最后编辑电饭煲 最后编辑于 2008-06-20 21:23:52
分享到:
gototop
 

回复:电脑被植入病毒,无法清楚,求助..

别沉了啊......
没有叙述清楚的地方请指出
在线等
gototop
 

回复: 电脑被植入病毒,无法清除,求助..

开始--运行--输入c:\windows\system32\dllcache--回车,复制弹出窗口里的explorer.exe这个文件,粘贴到c:\windows下,选择“替换”;
———————————————————————————————————————
以上操作完成后,下载工具:
XDelBox下载:见附件
windows清理助手下载:http://www.arswp.com/download.html
临时文件清理工具下载:见附件
———————————————————————————————————————
务必断开网络连接后再进行以下操作(个人推荐直接把网线拔掉);
———————————————————————————————————————
使用XDelBox删除以下文件:
使用前一定拔掉所有移动存储设备,将下面文件列表内容完整复制,然后打开XDelBox,在“待删除文件列表”下方空白框处右键,选择“剪贴板导入不检查路径”,之后选择右键菜单的“立刻重启删除”:
C:\WINDOWS\system32\Explorer.exe
C:\WINDOWS\system32\drivers\Hdv32_c.sys
C:\WINDOWS\system32\DRIVERS\quakedrv.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
进入注册表编辑器,进行如下操作:
1、删除以下注册表子项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\QQDoctorMain.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SelfUpdate.exe]
2、将[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个值项的数值数据修改为ieprot.dll(即去掉多余的字符串)
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【WIN32服务应用程序】,将以下项删除:
[WinRoute / WinRoute]
———————————————————————————————————————
运行SRENG扫描工具,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:
[Hdv32 / Hdv32]
[QuakeDRV / QuakeDRV]
———————————————————————————————————————
重启电脑,运行“临时文件清理工具”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
———————————————————————————————————————
之后请联网,到http://bbs.ikaka.com/showtopic-8508653.aspx去打FLASH补丁,然后断开网络连接,全盘杀毒
———————————————————————————————————————

附件附件:

下载次数:2604
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-20 21:42:49
描述:rar

附件附件:

下载次数:133
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-20 21:42:49
描述:rar

打酱油的……
gototop
 

回复:电脑被植入病毒,无法清除,求助..

根据版主给的方法,在修改[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]<AppInit_DLLs>这个值项出现了错误,不知道要不要紧
  现在系统暂时正常 感谢版主
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT