上次电脑发现Win32:OnLineGames-DJV [Trj]等一些木马后,重作了系统,没过几天,这些木马又出来了,而且比上次还多,还有一些什么监视的等等,还有类似于Win32:Rootkit-gen [Rtk]这样的东西,不知应该如何解决
Win32:OnLineGames-DJV [Trj]查杀方法
1.建议使用XDelBox删除以下文件:
c:windowssystem32zycbdime.dll
c:windowssystem32wyrsdj.dll
c:windowssystem32jhrcar.dll
c:windowssystem32zdesfx.dll
c:windowssystem32yxfhcjpg.dll
c:windowssystem32hfrdzx.dll
c:windowssystem32hhrdxd.dll
c:windowssystem32yxcschlp.dll
c:windowssystem32ozfydbyt.dll
c:windowssystem32opshbbty.dll
c:windowssystem32zywmfime.dll
c:windowssystem32yzztimsn.dll
c:windowssystem32zxptejpg.dll
c:windowssystem32apsgdjba.dll
c:windowssystem32oswxcttb.dll
c:windowssystem32skqncbib.dll
c:windowssystem32hmxbjkl.dll
c:windowssystem32mnmhgsrv.dll
c:windowssystem32driversifsdrives.sys
c:windowssystem32driversaswfsblk.sys
2.删除重启后使用SREng修复下面各项:
启动项目 -- 注册表之如下项删除:
[JavaView] <C:WINDOWSAppPatchJview.dll>
[{4A698102-5904-AFD0-20DF-CD1A65829CA4}] <C:WINDOWSsystem32zycbdime.dll>
[{1E51C0FD-EE36-434B-AD2A-FD1FF3731C38}] <C:WINDOWSsystem32wyrsdj.dll>
[{CAED0F3B-DF8B-4DBF-BB20-8DFBC3199068}] <C:WINDOWSsystem32jhrcar.dll>
[{45AADFAA-DD36-42AB-83AD-0521BBF58C24}] <C:WINDOWSsystem32zdesfx.dll>
[{83BA45AF-FAAA-CDDD-BEEE-BCDE1234AB38}] <C:WINDOWSsystem32yxfhcjpg.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}] <C:WINDOWSsystem32hfrdzx.dll>
[{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}] <C:WINDOWSsystem32hhrdxd.dll>
[{35671234-7890-ABCD-CDEF-567801237653}] <C:WINDOWSsystem32yxcschlp.dll>
[{35671234-7890-ABCD-CDEF-567801237653}] <C:WINDOWSsystem32yxcschlp.dll>
[{4A069845-2036-6084-9054-6087502480A4}] <C:WINDOWSsystem32ozfydbyt.dll>
[{22596546-2036-9451-6058-658402589722}] <C:WINDOWSsystem32opshbbty.dll>
[{6319A1F1-9410-9654-3201-345FFA349136}] <C:WINDOWSsystem32zywmfime.dll>
[{9490415F-65F8-B5C5-D8BA-9405FB120549}] <C:WINDOWSsystem32yzztimsn.dll>
[{91698482-6555-3666-1222-954784129019}] <C:WINDOWSsystem32zxptejpg.dll>
[{4FD45A54-9875-698F-E56E-65102358FDF4}] <C:WINDOWSsystem32apsgdjba.dll>
[{33512378-9874-5641-1025-985420368733}] <C:WINDOWSsystem32oswxcttb.dll>
[{32023698-6984-8541-9654-698745012523}] <C:WINDOWSsystem32skqncbib.dll>
[{27AC9076-C898-B098-D098-A18319080972}] <C:WINDOWSsystem32hmxbjkl.dll>
[{7C8D1401-A58D-A81C-CD24-A5915C4517C7}] <C:WINDOWSsystem32mnmhgsrv.dll>
[NMGameX_AutoRun] <C:WINDOWSsystem32Rundll32.exe NMGameX.dll,LiveProcess /aa>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[IfsDrives / IfsDrives] <system32DRIVERSIfsDrives.sys>
[aswFsBlk / aswFsBlk] <system32DRIVERSaswFsBlk.sys>