请问trojan.psw.onlinegames系列的木马怎么杀干净啊?

貌似瑞星杀不干净,有什么办法?最好是步骤清楚点,本人电脑不太灵光……非常感谢!!!!... 貌似瑞星杀不干净,有什么办法?
最好是步骤清楚点,本人电脑不太灵光……
非常感谢!!!!
展开
 我来答
Rzudugdtx8565
2007-05-31 · TA获得超过685个赞
知道小有建树答主
回答量:366
采纳率:0%
帮助的人:469万
展开全部
该病毒及其变种的专杀工具已经出来了,欢迎下载:Trojan-PSW.Win32.OnLineGames.es病毒专杀工具

手工清除办法:
1、开始--运行--regedit,打开注册表,点注册表中的"我的电脑"—>点"编辑"—>查找,输入mppds.exe ,找到的项目就点右键--删除,按F3继续,直到查找完毕.(用同样的方法查找并删除c0nime.exe ,winform.exe ,upxdnd.exe ,msccrt.exe ,wsttrs.exe ,cmdbcs.exe ,mppds.exe ,Updaterun.exe)

清除方案: (建议先下载个UNLOCKER)
1、关闭系统还原(一定要关闭,建议删掉所有的系统还原文件),结束两个进程rundll32.exe;
2、打开选项“显示受保护的操作系统文件”“显示隐藏文件”(我的电脑--工具--文件夹选项--查看--)
删除以下文件:(文件删不掉的 安装UNLOCKER 右键--UNLOCKER后--再删除)
!!(打不开隐藏文件的:
把下面的内容保存成 ****.reg 文件后,双击导入注册表即可!
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105")

删掉以下文件
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
C:\WINDOWS\system32\dt.dll
WINDOWS文件夹内的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之类文件手动删除,
TEMP文件夹下的upxdnd.exe和upxdnd.dll文件手动删除。
C:下的SYS...之类包含ghook.dll和svchost.exe的2个文的文件夹删除;
(也可以进安全模式下直接删除)
3、修改注册表,删除以下两项:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>
4、使用unlocker删除C:\\WINDOWS\system32\drivers\etc\hosts
5、使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.inf及mplay.com (也可右键打开进去,但不要双击进入)
6:检查并清理启动项,(开始--运行--输入“MSCONFIG”--启动),
7:重起

不懂的话,详细看参考资料,讲的很细的

参考资料: http://hi.baidu.com/peaset/blog/item/6e941708c9bc08d063d9865d.html

推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式