瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求救】也是中了Trojan.PSW.Win32等木马群病毒

1   1  /  1  页   跳转

【求救】也是中了Trojan.PSW.Win32等木马群病毒

【求救】也是中了Trojan.PSW.Win32等木马群病毒


看过了版规,
用了Windows清理助手清理不干净;
用XDelBox是找不到该删除文件的路径;
打开SRENG2时提示“警告!注册表值AppInit_DLLs被修改为非正常值(默认值是空)。请检查你系统中存在的计算机病毒。”并且在屏幕右下角弹出:
警告!System Repair Engineer 提醒你下面的函数内容与预期值不符,他们可能被一些恶意的软件所修改:
入口点错误:NtCreateFile
入口点错误:NtWriteFile
入口点错误:ZwCreateFile
入口点错误:ZwWriteFile
入口点错误:CreateProcessA
入口点错误:CreateProcessW
========================================================================
我是今天下午来上网的时候瑞星突然弹出窗口提示中了病毒,而且弹了好多个。刚开始我打开瑞星杀了毒,后来重启下又出现了!于是我杀完毒后没有重启,继续上网。大概过了半个小时左右,窗口又弹出,我想打开瑞星杀毒发现软件打不开!!我就去安全模式,结果也打不开!!我又重启了一次,开机后发现系统栏里的瑞星杀毒软件和防火墙的图标都没了!!而且软件也打不开!QQ医生也打不开!!
刚才用了“木马群处理程序.bat“后瑞星可以打开了,任务栏也有图标了,杀完毒后还是会一直出现!
附:
1、我的进程里面各有一个LSASS.exe和SMSS.exe
2、中的木马有(部分):
Trojan.PSW.Win32.GameOL.nei
Trojan.PSW.Win32.GamesOnline.vp
Trojan.PSW.Win32.XYOnline.adk
Trojan.PSW.Win32.XYOnline.adj
Trojan.PSW.Win32.GameOL.nfp
Trojan.PSW.Win32.GameOL.nhs
Trojan.PSW.Win32.QQGame.gfa
Trojan.PSW.Win32.GameOL.nga
Trojan.PSW.Win32.GameOL.nei
Suspicious.Trojan.Win32.DelSelf.a
Suspicious.Trojan.Win32.DelSelf.a
RootKit.Win32.HideFile.g
=========================================================================
以下是扫描的文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 1.0.3705)

附件附件:

下载次数:124
文件类型:text/plain
文件大小:
上传时间:2008-5-2 21:57:43
描述:txt

分享到:
gototop
 

回复:【求救】也是中了Trojan.PSW.Win32等木马群病毒


高手快帮帮我啊!!!我已经弄了一整天啦!!!!
gototop
 

回复 4F 豪斯登堡新郎 的帖子

大哥!!
我用了你那个方法后无法开机了!!
黑屏下弹出"没有找到mfc40u.dll,因此这个应用程序未能启动,重新安装应用程序可能会修复此问题."
怎么办啊现在那台机子打不开了!!!!
gototop
 

回复 8F hotboy 的帖子

"找6141版本mfc40u复制到system32下"?
怎么弄啊?...
我现在机子开不起来了啊,黑屏了..
gototop
 

回复:【求救】也是中了Trojan.PSW.Win32等木马群病毒

我现在连安全模式都进不去啦!.....
gototop
 

回复:【求救】也是中了Trojan.PSW.Win32等木马群病毒

还是会出现刚才那个没有找到mfc40u,dll
一直黑屏在那了..
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT