瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

1   1  /  1  页   跳转

[求助] Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

Windows清理助手查出Trojan.psw.avx
清除了之后过下又有
不知道怎么彻底清除
各位好心的大侠来帮个忙
教教小弟怎么彻底清除它

日志带到 
请大侠过目!
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; Maxthon; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:101
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-17 1:40:28
描述:log

最后编辑不懂电脑的苦孩子 最后编辑于 2008-07-17 01:40:28
分享到:
gototop
 

回复:Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

扫日志前关闭无用进程,如QQ,迅雷

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
gototop
 

回复:Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

日志已经上传了
哪位大侠帮我看看啊 
别在沉了
gototop
 

回复:Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
下的注册表项目及<>内文件
    <{4C954872-1230-6541-9548-6541025884C4}><C:\WINDOWS\system32\lijzdlit.dll>  [File is missing]
    <{00040004-0004-0004-0004-00040004BB15}><C:\WINDOWS\system32\catsrvwl.dll>  [File is missing]
    <{00320032-0032-0032-0032-00320032BB15}><C:\WINDOWS\system32\xolehlpjh.dll>  [File is missing]
删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]下注册表项目及<>内文件
  <mstimewd.dll><>  [N/A]
    <xolehlpjh.dll><C:\WINDOWS\system32\xolehlpjh.dll>  [File is missing]
    <dispexcb.dll><>  [N/A]


这个文件
楼主到http://www.virscan.org/自己测下
  C:\WINDOWS\system32\WPDShServiceObj.dll
gototop
 

回复:Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!

文件名称 :  WPDShServiceObj.dll
文件大小 :  133632 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  045e228f71c31901084b64be59093499
SHA1 :  10015763245b006775b192f6ba6eec22efad4434
Prevx  V2  20080305 2008-03-05  TROJAN.PWDSTEALER.GEN
只有这个软件说是病毒
其他的都没看出问题
gototop
 

回复: Windows清理助手查出Trojan.psw.avx反复清除不了求大侠帮忙!!



引用:
原帖由 aaccbbdd 于 2008-7-17 12:15:00 发表
删除启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
下的注册表项目及<>内文件
    <{4C954872-1230-6541-9548-6541025884C4}><C:\WINDOWS\......




我只看到了3条并且已经删除了
其他的找不到....
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT