分类“杀毒心得”的存档

木马onlinegames(OnlO0r.dll,fjOs0r.dll)清除记

关键字:Trojan-psw.win32.onlinegames变种、OnlO0r.dll 、fjOs0r.dll文件

星期一正常上班,打开电脑,一切好象显的很正常。可是我的MSN好象连接有问题,一连接上就立即被断开。一开始我没在意,我以为是MSN服务器有问题呢,不管它,不上MSN还有QQ可以用呢,呵呵。

今天打开电脑,卡巴就发现在C:\Documents and Settings\Administrator\Local Settings\Temp下出现1.exe,2.exe ~~ 15.exe带Trojan-psw.win32.onlinegames (.aci、akp、coo、coj)系列变种病毒,卡巴帮我删除了,我以为是局域网内部攻击,因为以前也碰到过这种情况,当然MSN仍然不能上,我以为MSN服务器还没修好呢,就安心工作吧。用VC.NET写了半天程序,累了,去休息会吧,打开IE浏览器冲会浪吧,怪事,我的vc.net怎么被关了?再打开,试了打开IE几次,不经意间又被关了。这下明白了,我机器中木马了。重新启动机器吧,一启动,卡巴又报同样的问题。

立即进行网络搜索此病毒,获取相关资料,最后终于得出解决办法:

1、先关闭IE浏览器。

2、在我电脑上存在C:\Program Files\Internet Explorer\OnlO0r.dll此问题文件,立即删除之;同时在注册表中删除找到的所有关于项、值、数据为OnlO0r.dll的项目。

3、删除C:\Program Files\Common Files\fjOs0r.dll文件;同时在注册表中删除找到的所有关于项、值、数据为fjOs0r.dll的项目。

电脑重启,问题解决。

5 条评论 2007年09月13日 星期四 zmouse 1523次阅读

木马病毒logogo.exe及dhepri.dll的清除办法

昨天,我在东方财富网首页浏览新闻的时候,点开某个涟接的时候,突然我的卡巴发出了“恐怖袭击”的提示音,提醒有病毒,接着机器就出现运行很慢的症状,虽然卡巴帮我杀掉了一些病毒,但是内存中已经有病毒程序在运行(logogo.exe、cmd.exe等),此时它也不能彻底清除病毒了。先鄙视一下在网页中值入木马病毒的行为,同时也要鄙视一下东方财富网的管理。

废话少说,开始动手清理病毒。

继续阅读…

2 条评论 2007年09月03日 星期一 zmouse 1044次阅读


登录




请记住我

日历

8月 2008
« Jul    
 123
45678910
11121314151617
18192021222324
25262728293031

按月存档

文章分类