游客:
注册
|
登录
|
搜索
|
帮助
3s地带
»
病毒救援
» 中毒了!!!杀不了??? - 顽固木马专杀大全360专版
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题: 中毒了!!!杀不了??? - 顽固木马专杀大全360专版
liuyunjun
狂风
UID 12277
精华 0
积分 618
帖子 293
现金 608
贡献值 0
阅读权限 50
注册 2007-11-7
楼主
大
中
小
发表于 2008-8-19 02:14
资料
个人空间
短消息
加为好友
中毒了!!!杀不了??? - 顽固木马专杀大全360专版
C:\\windows\\system32\\drivers\\msosmsfpfis64.sys
名称:gametj
lunke
疾风
UID 13236
精华 0
积分 301
帖子 271
现金 291
贡献值 0
阅读权限 40
注册 2007-11-7
沙发
大
中
小
发表于 2008-8-19 02:15
资料
个人空间
短消息
加为好友
一、症状
最近用百度搜索老是中招,表现为一点链接,鼠标忙了一下,系统目录Windows、System32和Drivers下马上进来一串病毒,加载启动项和服务。Windows下进入一些病毒程序,System32进入一些跟病毒程序同名的dll和cdfview.dll和msosdohs00.dll,Drivers下面出现msosmsfpfis64.sys。
cdfview.dll作用:只要一连接网络,不管是否打开IE就下载一群木马,msosdohs00.dl插入系统进程services.exe,msosmsfpfis64.sys作为系统服务。
二、查杀方法
1.不管你用WINPE盘或进另一系统删除除了cdfview.dll的所有木马
2.从其它正常的电脑c:\windows\system32下拷贝services.exe和cdfview.dll覆盖掉中毒机器的同名文件,并把中毒机器的临时目录TEMP清空。
3. 重启,问题解决。
三、注意事项
1. 一联网就狂下木马,所以必须断网查杀。
2. 一联网,360等就被干掉。
3. 如果贸然删除或更名c:\windows\system32下的cdfview.dll文件,那恭喜你,无论安全或正常模式都无法进去系统了--不停重启。
罗平
疾风
UID 12572
精华 0
积分 356
帖子 323
现金 346
贡献值 0
阅读权限 40
注册 2007-11-7
板凳
大
中
小
发表于 2008-8-19 02:15
资料
个人空间
短消息
加为好友
1...用 卡巴ROOKIT 查杀。
2...用
unlocker
装载后右键解锁删除
3...修复系统
有用给我点有帮助哈~
hui924125
疾风
UID 12536
精华 0
积分 449
帖子 417
现金 439
贡献值 0
阅读权限 40
注册 2007-11-7
地毯
大
中
小
发表于 2008-8-19 02:15
资料
个人空间
短消息
加为好友
卡巴能杀死它
也可以试下下面的办法
马上去下个小专杀工具QQKAV
http://www.qqkav.com/qqkav/
和windows清理助手
http://www.duote.com/soft/7513.html
在安全模式下配合360清
最后用windows清理助手检查一下
投票
交易
悬赏
活动
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
个人空间管理
升级个人空间
当前时区 GMT+8, 现在时间是 2008-12-4 15:28
清除 Cookies
-
联系我们
-
3S地带
-
Archiver
-
WAP
-
赣ICP备07006302号
界面风格
----------
DST_lovelylook
默认风格
D5MSNCool
Powered by
Discuz!
5.5.0
©
Processed in 0.025366 second(s), 6 queries , Gzip enabled