Trojan-PSW.Win32.OnLineGames

病毒具體表現為:

C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys...之類資料夾2-3個,內有ghook.dll和svchost.exe的2個檔案,在TEMP資料夾下產生upxdnd.exe和upxdnd.dll兩個檔案

-------------------------------------------------------------

方法:

第一步·

F8,先進入安全模式,將上面WINDOWS資料夾內的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類檔案手動刪除,把TEMP資料夾下的upxdnd.exe和upxdnd.dll檔案手動刪除,然後選擇取消隱藏受保護檔案,將C:下的SYS...之類包含ghook.dll和svchost.exe的2個文的資料夾刪除;

第二步·

這裡是關鍵,進入到C:/WINDOWS/SYSTEM32下,選擇取消隱藏受保護檔案,將檔案按照修改時間順序排列,查看最後的幾個檔案的屬性,從最後一個往前查,如果創建時間為2008年或者更離譜的時間(我想這就是卡巴查不到的原因)...如果是EXE結尾的8位隨機名稱執行檔,一般是2個,先把名字複製下來(一定要複製下來,不管貼在哪),然後·再刪除,一直刪到創建檔案時間正常為止的那個檔案,千萬別刪多了·否則你的系統多了些什麼功能本人不負責·....-_-!! 字串3

基本介紹

  • 外文名:Trojan-PSW.Win32.OnLineGames
  • 所在:C糟
  • 學科:網際網路
  • 屬性:計算機安全
病毒具體表現為:,方法:,第一步.,第二步.,第三步.,第四步,最後...重啟,

病毒具體表現為:

C糟WINDOWS資料夾下產生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類的檔案,C(將受保護檔案取消才能看見)盤下產生Sys...之類資料夾2-3個,內有ghook.dll和svchost.exe的2個檔案,在TEMP資料夾下產生upxdnd.exe和upxdnd.dll兩個檔案
-------------------------------------------------------------

方法:

第一步.

F8,先進入安全模式,將上面WINDOWS資料夾內的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類檔案手動刪除,把TEMP資料夾下的upxdnd.exe和upxdnd.dll檔案手動刪除,然後選擇取消隱藏受保護檔案,將C:下的SYS...之類包含ghook.dll和svchost.exe的2個文的資料夾刪除;

第二步.

這裡是關鍵,進入到C:/WINDOWS/SYSTEM32下,選擇取消隱藏受保護檔案,將檔案按照修改時間順序排列,查看最後的幾個檔案的屬性,從最後一個往前查,如果創建時間為2008年或者更離譜的時間(我想這就是卡巴查不到的原因)...如果是EXE結尾的8位隨機名稱執行檔,一般是2個,先把名字複製下來(一定要複製下來,不管貼在哪),然後.再刪除,一直刪到創建檔案時間正常為止的那個檔案,千萬別刪多了.否則你的系統多了些什麼功能本人不負責.....-_-!! 字串3

第三步.

清理註冊表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Policies\Explorer\run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\run]
對應病毒名稱的項刪除

第四步

清除服務
還記得複製下來的檔案名稱稱嗎,在控制臺-管理工具-服務裡面.找到它們,禁止使用,然後開始-運行REGEDIT,搜尋那檔案名稱,然後刪除(注意:可能有刪不掉的,不用管它,跳過,把能刪的都刪)

最後...重啟

,世界清靜了!!
上面提供的這個方法可以手動去除病毒,不用任何軟體,保證安全性!
Trojan-PSW.Win32.onlinegames病毒的來源介紹以及防毒方法
http://kaba.bestgl.cn/read-htm-tid-87.html
試試在安全模式下用防毒軟體徹底的殺(開機按F8直接進入)
Trojan-PSW.Win32.OnLineGames是網路遊戲盜號木馬,有種毒的機子在沒有查殺好之前最好不要登入遊戲,在其他機子上改好密碼,等查殺完畢在登入比較安全。
如果覺得上面操作太複雜可以使用專殺工具查殺:
Trojan.PSW專殺工具
http://www.ttshadu.cn/SoftView/Soft11/138.html

相關詞條

熱門詞條

聯絡我們