驿路枫情-加拿大移民论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 12658|回复: 46

如何干掉Trojan.PSW.Win32.onlinegame病毒

[复制链接]
发表于 2007-9-6 18:41:21 | 显示全部楼层 |阅读模式
忙活了一下午,无效,谁有高招。还有个aoto.exe也是干不掉。

电脑装的是正版瑞星,能发现Trojan.PSW.Win32.onlinegame病毒,显示重新启动删除病毒,但重启无效,试了N次了。

还有D、E、F盘上都有AOTO.EXE和ATORUN.INF文件,用瑞星粉碎AOTO.EXE和ATORUN.INF文件这2个文件,一会又出来了。删不掉。


求助!!
回复

使用道具 举报

 楼主| 发表于 2007-9-6 18:44:56 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

下载了WINDOWS清理助手及AVG Anti-Spyware。均无效。

这个病毒有点厉害呢。
回复 支持 反对

使用道具 举报

发表于 2007-9-6 20:22:54 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

记得把怀疑的文件删掉,把回收站清空,把quaratine目录清空, system volume information目录清空,文件删除不掉时,进入DOS模式删除,再用杀毒软件扫描一遍,
回复 支持 反对

使用道具 举报

发表于 2007-9-6 21:26:44 | 显示全部楼层

这个病毒很厉害!

试一下附件里面挂的这个工具~

有没有试过到安全模式下用杀毒软件进行查杀?

如果以上方法都无效的话,就只能备份出有用的数据,格掉所有分区,重装系统了,这个病毒复制能力是超强的。

AntiPwdSteal.zip

655.85 KB, 下载次数: 16

回复 支持 反对

使用道具 举报

发表于 2007-9-6 22:26:24 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

您可以试试这个,不知是否管用。

kill_autorun_vbs.rar

339 Bytes, 下载次数: 13

回复 支持 反对

使用道具 举报

发表于 2007-9-7 04:25:26 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

有些木马确实很难清除,下次记得防火墙要打开,就可以防住了。
回复 支持 反对

使用道具 举报

发表于 2007-9-7 04:57:08 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

看这个行不行,我没有碰到过,网上找的:
http://zhidao.baidu.com/question/22964941.html
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-7 08:44:20 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

安全模式下试过,无效。防火墙大部分时间是开着的,但是,瑞星的防火墙开着,就不能发帖子(前段时间我只能发短帖子的原因),不能发邮件,所以有时不得不关闭防火墙,可能就是这个时候病毒钻了空子。

MD,简直是无孔不入啊,今天再用上面的各种方法试试。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-7 09:09:19 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

前面几个对付不了病毒,用了苹果的,看到点希望,哈。

以下是跳出来的(还没看懂是啥意思):

注册表实时监控:

报警类型: 发现错误的值
危险等级: 高!
注册表分支: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
注册表值名: AppInit_DLLs
当前的类型: REG_SZ
正确的类型: REG_SZ
当前的值: rsmyapm.dll
正确的值:
修复方法: 重新设置
当前状态: 等待修复

发现了,不知道能不能干掉。
回复 支持 反对

使用道具 举报

发表于 2007-9-7 09:22:25 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

应该要把它删掉
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-7 09:41:54 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

Post by apple3800;738510
应该要把它删掉

怎么删啊?晕S!

监控程序不断提醒有病毒,就是那个AOTO,是不是自动把发现的病毒删除啊?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-7 09:56:42 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

这是部分扫描的日志,脑袋都看晕了:

图片传不上来,总之无限多,都是各个盘下面的AOTO,比如E盘,就有N个,它不停地隔离这个病毒,但是没删除掉。
回复 支持 反对

使用道具 举报

发表于 2007-9-7 09:58:25 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

内存里还有,没有杀掉。
回复 支持 反对

使用道具 举报

发表于 2007-9-7 10:01:08 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

下个microsoft one care 的尝试版,应该可以清除!

http://www.microwaresoft.com/?gclid=CJLT6K2gsI4CFQZAQQodAVscNA
回复 支持 反对

使用道具 举报

发表于 2007-9-7 10:02:04 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

这里还有一个方法:
http://iask.sina.com.cn/b/8708904.html
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-9-7 10:03:30 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒


注册表实时监控:

报警类型: 发现错误的值
危险等级: 高!
注册表分支: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
注册表值名: AppInit_DLLs
当前的类型: REG_SZ
正确的类型: REG_SZ
当前的值: rsmyapm.dll
正确的值:
修复方法: 重新设置
当前状态: 等待修复

我找到这里了,是删除掉这个吗------注册表值名: AppInit_DLLs
回复 支持 反对

使用道具 举报

发表于 2007-9-7 10:03:45 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

Post by apple3800;738584
这里还有一个方法:
http://iask.sina.com.cn/b/8708904.html
太麻烦,找个简单的方法!
回复 支持 反对

使用道具 举报

发表于 2007-9-7 10:08:33 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

Post by dawn0065;738586
我找到这里了,是删除掉这个吗------注册表值名: AppInit_DLLs
把值删掉
回复 支持 反对

使用道具 举报

发表于 2007-9-7 10:09:31 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

Post by zhangyl;738587
太麻烦,找个简单的方法!
我没有遇到过,只能在别人的经验里找,看来这个病毒不容易解决。
回复 支持 反对

使用道具 举报

发表于 2007-9-7 10:11:47 | 显示全部楼层

回复: 如何干掉Trojan.PSW.Win32.onlinegame病毒

Post by apple3800;738605
我没有遇到过,只能在别人的经验里找,看来这个病毒不容易解决。
我前一段时间遇到过,最后整个硬盘格式化,重新分区。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|驿路枫情加拿大华人网

GMT+8, 2025-2-8 20:27 , Processed in 0.166306 second(s), 6 queries , Gzip On, File On.

快速回复 返回顶部 返回列表