RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 病毒木马 > 病毒查杀 >

Win32.Troj.OnlineGames.61096病毒查杀

来源: 作者: 时间:2007-10-10 20:55:42 点击:
现在病毒太猖獗了,前几天中了一个病毒,居然是针对我硬盘来下手的!让我必须格式化C盘重装系统才能解决,实在是太可恶了!这几天在金山毒霸铁军的blog上浏览发现一个很好的恶性病毒处理的办法,转来给大家共享!
转:
看了论坛不少人在问
Win32.Troj.OnlineGames.61096病毒的处理,也看了几个网友发的日志,从中找到一些共同点。
 
从多个LOG上看,存在以下特点,首先系统目录下存在以下文件:
\system32\sqmapi32.dll
\system32\qdshm.dll
\system32\mseam.sys
\system32\mssock.sys
 
多个日志发现winsock被修改为sqmapi32.dll或qdshm.dll,这些文件可能只有一两个不存在。如何能快速处理这个文件呢?
 
请准备以下工具
AV专杀工具  
金山清理专家  
 
由于部分求助中发现个别的安全模式被破坏,那么我们可以使用AV终结者专杀或者清理专家来修复
安装清理清理专家,为避免被劫持,先将KASMain.exe改成任意名字,例如我改成annygi.scr
运行后会自动升级。
重新启动按F8选择进入安全模式,运行金山清理专家,依次点击百宝箱,文件粉碎器,将以下4个文件找到,添加到彻底删除的文件列表中,再点击彻底删除。然后,立即重启电脑。
\system32\sqmapi32.dll
\system32\qdshm.dll
\system32\mseam.sys
\system32\mssock.sys
 
因为病毒同时修改了winsock,删除病毒文件后,会导致不能上网。用金山清理专家,这个问题,很容易搞定。
只需要再启动清理专家,百宝箱,LSP修复工具,将LSP修复为系统缺省值即可。
重启系统,看看毒霸有没有继续报病毒。
最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?