找电脑安全高手,急!不知道是什么病毒

来源:百度知道 编辑:UC知道 时间:2024/06/30 09:44:12
貌似是利用XP或者WEB迅雷的BUG,`打开了一个网页之后在后台下载了病毒,`然后瑞*监控被强制关闭,此后就再也打不开了,冰刃也见不到有隐藏进程,进安全模式之后也是一样,`就连360的主程序也打不开.不断写入键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
不像是AUTORUN和八位数字病毒,`可以打开盘符和隐藏文件,后来我停止了瑞*的服务,安装了卡巴,杀了21个木马,但重起之后还有,报告有这些感染: 感染: 木马程序 Trojan-PSW.Win32.OnLineGames.kw c:\system volume information\_restore{4cdfa53c-5933-44f5-b162-778215795cbe}\rp552\a0212983.exe 47.4 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.fq c:\system volume information\_restore{4cdfa53c-5933-44f5-b162-778215795cbe}\rp552\a0212984.exe 46.6 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.mw c:\system volume information\_restore{4cdfa53c-5933-44f5-b162-778215795cbe}\rp552\a0212985.dll 25.4 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.kw c:\system volume information\_restore{4cdfa53c-5933-44f5-b162-778215795cbe}\rp552\a0212986.dll 25.4 KB
感染: 木马程序 Trojan-PSW.Win32.OnLineGames.wm c:

也许对你有点用的
http://bbs.360safe.com/archiver/?tid-144210.html
病毒名称: Trojan-PSW.Win32.OnLineGames.
病毒类型: 木马
感染系统: windows98以上版本
开发工具: Borland Delphi 5.0
加壳类型: 无

病毒描述:
该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。

行为分析:
1、病毒运行后衍生病毒文件:
C:\WINDOWS\system32\dt.dll 其中dt.dll由rundll32.exe释放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
各个分区(除C盘以外)根目录下:Autorun.inf及mplay.com

2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下规则:

HOSTS 文件
127.0.0.1 localhost
58.215.74.216 new3.etsoft.com.cn
58.215.74.216 www.gaodumm.com
58.215.74.216 找电脑安全高手,急!不知道是什么病毒 我的QQ密码忘记了,我知道安全码,但是不知道邮箱和安全手机怎么办?高手帮忙找下,急求!!!! 偶滴电脑不知道是中了什么毒,现在都不可以进入安全模式了。怎么办??急`~~ 电脑不知道是怎么了!!!!!急!!!!! 电脑问题,不知道是硬件还是病毒?在线等?急`维修高手帮帮我 急找电脑维修高手 很急,很急.请高手快来帮忙啊.不知道是网线的问题还是电脑的问题? 我在网上学了XP系统优化和安全,把C盘藏了,忘了是怎么藏的,现在找不出来了,高手教我怎么找啊,急 请教电脑安全高手--急啊 电脑安全方面的高手请进!急```