| 標題:殺TrojanOnLineGames殺了一整夜貌似是搞掉了OTL | ||
具體中毒時(shí)間大概是今天凌晨0點(diǎn)30分左右,卡巴突然跳出激活日期錯誤的提示(我用的激活文件本來(lái)該到明年9月),重新激活了好幾次才發(fā)現時(shí)間和日期那里居然變成了2005年= =,手動(dòng)修改之后卡巴恢復正常,但馬上就提示有TrojanOn-Pwd.OnLineGames.***木馬病毒而且必須在重啟之后才能清除,結果一重啟時(shí)間又變成05年了,改正時(shí)間后點(diǎn)擊開(kāi)始進(jìn)運行,打開(kāi)secpol.msc,在“本地安全策略”點(diǎn)開(kāi)安全設置―本地策略―用戶(hù)權利指派,打開(kāi)右邊的“更改系統時(shí)間”把所有存在的用戶(hù)名全部刪除為止,也就是刪除了所有用戶(hù)更改時(shí)間日期的權限,保證了卡巴正常運行,可是所有的本地磁盤(pán)都出現了autorun.inf和某個(gè)顯然是病毒的程序,一直提示有必須重啟才能殺的毒如下:
C:\WINDOWS\system32\NVDispDRV.DLL
C:\WINDOWS\system32\LotusHlp.dll
C:\WINDOWS\system32\LYMANGR.DLL
C:\WINDOWS\msimms32.exe
C:\WINDOWS\kvsc3.exe
C:\WINDOWS\mppdx.exe
C:\WINDOWS\dbghlp32.exe
C:\WINDOWS\tfyjni.exe
C:\WINDOWS\jyvnxd.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\upxdnd.exe
C:\WINDOWS\msccrt.exe
這些毒只要按卡巴提示的重啟后再殺就總是隨開(kāi)機而再生,所以不要去管卡巴,直接到文件夾里把它們刪除(最好從資源管理器走),然后開(kāi)超級兔子或者優(yōu)化大師什么的清一遍注冊表,把啟動(dòng)項目里的可疑目標都刪掉。
如果有AntiVirus就更新到最新?tīng)顟B(tài)繼續殺,以防萬(wàn)一(我這個(gè)時(shí)候又殺出來(lái)了一點(diǎn)別的毒= =),用AntiPwdSteal也可以,殺完再用IceSword看看有沒(méi)有什么可疑的進(jìn)程,找到它的模塊進(jìn)安全模式殺掉。
重啟之后本地磁盤(pán)里應該不會(huì )出現autorun.inf跟它的那個(gè)搭檔了,再用卡巴/AntiVirus/AntiPwdSteal重點(diǎn)檢查WINDOWS文件夾,這個(gè)時(shí)候提示只有system32里還存在一個(gè)叫poyuzk.exe的病毒感覺(jué)就是這個(gè)木馬的主體,別管卡巴說(shuō)什么都直接刪掉,然后進(jìn)注冊表查找含有poyuzk.exe的鍵,把指向它的全部刪掉。
目前為止重啟之后用任何殺毒軟件查WINDOWS文件夾都沒(méi)有再查出毒來(lái),應該是殺干凈了吧,不過(guò)我還沒(méi)試著(zhù)開(kāi)啟當前用戶(hù)修改時(shí)間日期的權限重啟= =
要是有人也中了這個(gè)木馬可以試試我的方法(呃……前提是信得過(guò)我這1/4瓶子醋OTL),注意刪除文件后一定要清理注冊表才行
PS:這個(gè)毒里有的文件得卡巴和AntiVirus合著(zhù)查才能查到,不知是不是病毒的緣故我1個(gè)G的內存跑這倆軟件還相當慢……所以要有耐心= =
聯(lián)系客服