瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 trojan-psw.win32.onlinegame.***实在没办法了

1   1  /  1  页   跳转

trojan-psw.win32.onlinegame.***实在没办法了

trojan-psw.win32.onlinegame.***实在没办法了

今天电脑染上了这个病毒trojan-psw.win32.onlinegame.***,后面三个***是随机的,我在网上查了一下,基本都不一样.瑞星能发现,说"重启后删除",可是重启后还有,而且随机的关闭瑞星的实时监控,怎么也杀不掉啊,大虾出来指点一下吧.
1.我已经重做了系统,不行,开机不久又发现了
2.看不见隐藏文件,改了注册表也不行,注册表都会自动改回来.
3.这个病毒和每个盘根目录下的AUTO.EXE是不是有关连的?AUTO.EXE我试着删了,可是再打开又有了,而且瑞星不认为AUTO.EXE是病毒!
4.发现了KVSC.EXE文件,也是删了开机后又有了..
5.这个病毒根在哪儿?我基本认识到发现的文件都是病毒生成的了!可是不明白到底哪儿才是病毒的本体啊??


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 1.1.4322)
最后编辑2007-09-20 15:31:39.483000000
分享到:
gototop
 

而且我想说。。瑞星的实时监控怎么那么容易被病毒关闭啊???
我现在感觉很容易出现“瑞星被病毒杀掉”的情况啊?难道对这种被病毒轻易杀掉的情况,瑞星就没有点防御的措施?
gototop
 

自己顶一下。。高手没在家?
gototop
 

autorun.inf我也有。
基本认定该病毒和木马有关,因为很快会发现更多的病毒,是被自动下载下来的。。。我现在搞不明白,这个病毒自己是本体还是被什么其它的病毒下载下来的。。(瑞星卡卡发现了好几个名字差不多的木马。。)
病毒日志要明天我才能发上来,因为中毒的电脑不在家里。

电脑的情况与论坛置顶贴“关于最近出现的Trojan.Win32.Agent.vti(auto.exe)的查杀举例”中讲述的问题十分相似,并且也发现了Trojan.Win32.Agent.***(后三位不一样)这种病毒。
gototop
 

Trojan.Win32.Agent.***
trojan-psw.win32.onlinegame.***
他们之间有没有联系?到底是谁把谁下载下来的。。?
gototop
 

哈哈,问题基本已经解决!
我按照置顶贴:“关于最近出现的Trojan.Win32.Agent.vti(auto.exe)的查杀举例”进行操作,(挺麻烦的,贴里说的很详细,操作性很强。但菜鸟恐怕还是办不到),病毒被杀了。电脑正在试用中,看看会不会再发现病毒!
总结如下:
1、Trojan.Win32.Agent.***和trojan-psw.win32.onlinegame.***这两个病毒,很可能是被下载下来的病毒,所以出现屡杀不掉的情况,只有杀掉病毒本体,它们才能被清除。
2、纳闷,瑞星为什么不杀AUTO.exe???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT