游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: 中毒了!!!杀不了??? - 顽固木马专杀大全360专版
liuyunjun
狂风
Rank: 5Rank: 5Rank: 5



UID 12277
精华 0
积分 618
帖子 293
现金 608
贡献值 0
阅读权限 50
注册 2007-11-7
中毒了!!!杀不了??? - 顽固木马专杀大全360专版
C:\\windows\\system32\\drivers\\msosmsfpfis64.sys
名称:gametj

顶部
lunke
疾风
Rank: 4Rank: 4



UID 13236
精华 0
积分 301
帖子 271
现金 291
贡献值 0
阅读权限 40
注册 2007-11-7
一、症状

最近用百度搜索老是中招,表现为一点链接,鼠标忙了一下,系统目录Windows、System32和Drivers下马上进来一串病毒,加载启动项和服务。Windows下进入一些病毒程序,System32进入一些跟病毒程序同名的dll和cdfview.dll和msosdohs00.dll,Drivers下面出现msosmsfpfis64.sys。

cdfview.dll作用:只要一连接网络,不管是否打开IE就下载一群木马,msosdohs00.dl插入系统进程services.exe,msosmsfpfis64.sys作为系统服务。

二、查杀方法

1.不管你用WINPE盘或进另一系统删除除了cdfview.dll的所有木马

2.从其它正常的电脑c:\windows\system32下拷贝services.exe和cdfview.dll覆盖掉中毒机器的同名文件,并把中毒机器的临时目录TEMP清空。

3. 重启,问题解决。

三、注意事项

1. 一联网就狂下木马,所以必须断网查杀。

2. 一联网,360等就被干掉。

3. 如果贸然删除或更名c:\windows\system32下的cdfview.dll文件,那恭喜你,无论安全或正常模式都无法进去系统了--不停重启。

  
顶部
罗平
疾风
Rank: 4Rank: 4



UID 12572
精华 0
积分 356
帖子 323
现金 346
贡献值 0
阅读权限 40
注册 2007-11-7
1...用 卡巴ROOKIT 查杀。

2...用unlocker 装载后右键解锁删除

3...修复系统

有用给我点有帮助哈~

顶部
hui924125
疾风
Rank: 4Rank: 4



UID 12536
精华 0
积分 449
帖子 417
现金 439
贡献值 0
阅读权限 40
注册 2007-11-7
卡巴能杀死它

也可以试下下面的办法

马上去下个小专杀工具QQKAV

http://www.qqkav.com/qqkav/

和windows清理助手

http://www.duote.com/soft/7513.html

在安全模式下配合360清

最后用windows清理助手检查一下

顶部


 
当前时区 GMT+8, 现在时间是 2008-12-4 15:28 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.025366 second(s), 6 queries , Gzip enabled