瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中了毒 求救啊~~病毒名:Trojan.PSW.Win32.GameOL.yjw

1   1  /  1  页   跳转

[求助] 电脑中了毒 求救啊~~病毒名:Trojan.PSW.Win32.GameOL.yjw

电脑中了毒 求救啊~~病毒名:Trojan.PSW.Win32.GameOL.yjw

今天朋友发来一个网站(其实是他QQ中毒了,但我以为是他发的),打开后电脑就变得很迟缓,用瑞星一查妈呀,竟然46个病毒,都是:Trojan.PSW.Win32.GameOL.yjw,但是删除不了,文件也无法删除,重启还是一样,搞的360卫士都无法打开,电脑几乎处于瘫痪状态,好后悔啊,干嘛打他的网站啊,我把报告以附件的形式上传了,请高手帮忙了,谢谢~~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB6; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; CIBA; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG.log
下载次数:137
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-27 7:12:22
描述:log

分享到:
gototop
 

回复:电脑中了毒 求救啊~~病毒名:Trojan.PSW.Win32.GameOL.yjw

那个网站的具体地址还能找到么???

急需要测试。

日志显示一堆木马群病毒
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:电脑中了毒 求救啊~~病毒名:Trojan.PSW.Win32.GameOL.yjw

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266

提取:
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\GrTZqH5SnRhAt.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\PkVyCX5kHnftC7BXjt.dll
C:\WINDOWS\system32\A0C86020.dll
C:\WINDOWS\system32\qB5BKZy7vR5m.dll
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\fonts\bQgc5yHMSD4yd.fon
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\fonts\Xgv7TbnvD3yvn.fon
C:\WINDOWS\system32\v6yj3gxacYQU.dll
C:\WINDOWS\fonts\Q9UnbAWWNuSv4.fon
C:\WINDOWS\system32\JBn2ypqY23vWX.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\Nj4gYd3rUbJ57.dll
C:\WINDOWS\system32\m37tEtTX7Ye5c.dll
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\wF87W8XjgDW5Es6tuA.dll
C:\WINDOWS\fonts\CESPVP8FQd.fon
C:\WINDOWS\fonts\f13ERxR2Urh.fon

不论提取结果如何,压缩发来看看

然后再去我置顶贴下载超级巡警或费尔的删除工具,去删除上面要你提取的文件

不论删除结果如何,立即重启电脑,再扫描日志来看,得记住用防火墙阻止不明程序访问网络

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本,全盘杀毒。
最后编辑天月来了 最后编辑于 2009-04-27 09:24:03
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT