KV2007查杀病毒后桌面无显示?原来是网游盗号木马惹的祸2
2008-02-19 14:39
351 查看
KV2007查杀病毒后桌面无显示?原来是网游盗号木马惹的祸2
endurer 原创
2008-02-19 第1版
(续:KV2007查杀病毒后桌面无显示?原来是网游盗号木马惹的祸1
http://blog.csdn.net/Purpleendurer/archive/2008/02/18/2102640.aspx)
系统日期居然被改到2000年了,改回来……
到 http://tool.ikaka.com 下载安装瑞星卡卡安全助手并运行,在 高级功能—>[插件管理及卸载] 里把 O2 和 O24 项卸载掉
切换到[系统启动项管理]里,在左边点击[登录项],在右边找到 O4 项对应的项目,右击,从弹出的菜单里选择删除;在左边点击[服务项]和[驱动],在右边找到 O23 项对应的项目,右击,从弹出的菜单里选择删除。
到 http://endurer.ys168.com 下载 HijackThis,扫描并修复 O20项。
用WinRAR 删除Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。 重启电脑~
文件说明符 : C:/WINDOWS/system32/drivers/msyecp.sys
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2000-2-14 23:55:17
修改时间 : 2000-2-16 19:19:5
访问时间 : 2008-2-16 19:46:24
大小 : 12544 字节 12.256 KB
MD5 : 157f1b1ac62d2af400da76d468897485
SHA1: 7A3F4FF29EFFE865B4648D703BDC881C9BF4FE1D
CRC32: af212afb
Kaspersky 报为 Trojan-PSW.Win32.OnLineGames.qoz,瑞星报为 RootKit.Win32.GameSuper.a
文件说明符 : C:/Program Files/Internet Explorer/PLUGINS/Sys_Win7s.Jmp
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2000-2-14 23:56:26
修改时间 : 2000-2-14 23:56:26
访问时间 : 2008-2-16 19:37:19
大小 : 33944 字节 33.152 KB
MD5 : d6d4bc8b03e39f2085a39c59590cffd2
SHA1: 27F450D0E91C4BE3CC77D9DA3FA63063DF2B9F91
CRC32: ad71c923
endurer 原创
2008-02-19 第1版
(续:KV2007查杀病毒后桌面无显示?原来是网游盗号木马惹的祸1
http://blog.csdn.net/Purpleendurer/archive/2008/02/18/2102640.aspx)
系统日期居然被改到2000年了,改回来……
到 http://tool.ikaka.com 下载安装瑞星卡卡安全助手并运行,在 高级功能—>[插件管理及卸载] 里把 O2 和 O24 项卸载掉
切换到[系统启动项管理]里,在左边点击[登录项],在右边找到 O4 项对应的项目,右击,从弹出的菜单里选择删除;在左边点击[服务项]和[驱动],在右边找到 O23 项对应的项目,右击,从弹出的菜单里选择删除。
到 http://endurer.ys168.com 下载 HijackThis,扫描并修复 O20项。
用WinRAR 删除Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。 重启电脑~
文件说明符 : C:/WINDOWS/system32/drivers/msyecp.sys
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2000-2-14 23:55:17
修改时间 : 2000-2-16 19:19:5
访问时间 : 2008-2-16 19:46:24
大小 : 12544 字节 12.256 KB
MD5 : 157f1b1ac62d2af400da76d468897485
SHA1: 7A3F4FF29EFFE865B4648D703BDC881C9BF4FE1D
CRC32: af212afb
Kaspersky 报为 Trojan-PSW.Win32.OnLineGames.qoz,瑞星报为 RootKit.Win32.GameSuper.a
文件说明符 : C:/Program Files/Internet Explorer/PLUGINS/Sys_Win7s.Jmp
属性 : A---
获取文件版本信息大小失败!
创建时间 : 2000-2-14 23:56:26
修改时间 : 2000-2-14 23:56:26
访问时间 : 2008-2-16 19:37:19
大小 : 33944 字节 33.152 KB
MD5 : d6d4bc8b03e39f2085a39c59590cffd2
SHA1: 27F450D0E91C4BE3CC77D9DA3FA63063DF2B9F91
CRC32: ad71c923
相关文章推荐
- KV2007查杀病毒后桌面无显示?原来是网游盗号木马惹的祸1
- 毒霸02.03病毒预警:警惕广告弹射器、网游盗号木马行凶
- 导致开机不显示桌面的病毒的查杀方案
- 杀毒软件的查杀病毒的原理以及木马、病毒的免杀伎俩(论杀或者不杀 )
- 病毒木马查杀实战第016篇:U盘病毒之逆向分析
- 开机不显示桌面]木马 的解决办法
- 关于最近出现的病毒导致桌面无法显示的问题
- 病毒木马查杀实战第005篇:熊猫烧香之逆向分析(上)
- 病毒木马查杀实战第002篇:熊猫烧香之手动查杀
- 杀毒软件的查杀病毒的原理以及木马、病毒的免杀伎俩(论杀或者不杀 )
- 用360木马查杀清理恶意插件后每次开机时还会显示一些关机前已经删除过的图标
- 病毒木马查杀实战第013篇:一个基于.NET的“敲竹杠”病毒研究
- 病毒木马查杀实战第010篇:QQ盗号木马之十六进制代码分析
- 病毒木马查杀实战第020篇:Ring3层主动防御之基本原理
- 病毒木马查杀实战第004篇:熊猫烧香之专杀工具的编写
- 病毒木马入侵后主要人工查杀步骤
- woso.exe,wlso.exe,wmso.exe, woso.exe,ztso.exe 等木马盗号病毒专杀工具
- 病毒木马查杀实战第007篇:熊猫烧香之逆向分析(下)
- [病毒防治]图文详解“高级木马的自我保护技术与查杀之策”
- 一个网游盗号木马的汇编源码分析