问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

TROIAN-PSW.WIN32.ONLINEGAMES.PHI木马怎么杀啊

发布网友 发布时间:2024-10-02 01:21

我来回答

3个回答

热心网友 时间:2024-10-24 01:11

如果你中毒的话 有两个 这时 大写的就是假的 杀毒方法
1
瑞星,毒霸,木马克星。都没有用,安全模式下也杀不了的。
杀毒前准备软件
1.木马杀客5.2
2.exe文件关联修复软件
3.黑金防火墙
4.内存管理软件

开始杀毒
1.先安装木马杀客和黑金防火墙,扫描基线应用程序。
2.用内存管理工具强行关闭内存中的木马文件winlogon.exe
3.修复exe关联文件。
4.开启木马杀客完全杀毒。
如果黑金防火墙发现winlogon.exe要启动,选择永远禁止。
================
现在瑞星已经可以查杀这个病毒了!前提是要先把这个病毒在内存中的winlogon.exe进程关掉。
-------------------------------------------------

2
有用破解脱机外挂挂传奇或传奇世界的同胞们注意了,请尽快暂停使用51PYWG破解和方新修改的外挂,特别是传家宝。有用破解脱机外挂挂传奇或传奇世界的同胞们注意了,请尽快暂停使用51PYWG破解和方新修改的外挂,特别是传家宝。要不中毒了损失就超大了.
急迫!!!请使用51破解宝宝的人注意!!
现在使用51破解版传家宝会生产一个WINLOGON.EXE进程
正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。
而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。
进程查看方式 ctrl+alt+del 然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
这个木马非常厉害,能破坏掉木马克星,使其不能正常运行。目前我使用其他杀毒软件未能查出。
那个WINDOWS下的WINLOGON.EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个破解的传家宝了,而且杀毒软件查不出来,有人叫这个病毒为 ”落雪“ 是专门盗传奇传奇世界的木马,至于会不会盗其他帐号如QQ,网银 就看她高兴了,呵呵,估计也都是一并录制。不怕毒和要减少损失的最好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家最好尽快备份,然后关门杀毒
包括方新等修改过的51pywg传家宝,和他们破解的其他一切外挂,这次嫌疑最大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放木马,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,,最近传奇世界传奇N多人被盗号,目标直指这些网站,以下是最近特别毒的WINLOGON.EXE盗号病毒清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个 SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。

解决“落雪”病毒的方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不
要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
C:\Windows\WINLOGON.EXE
这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会
呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!
然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com 嘿嘿 我也会用com文件,然后双击这个COM文件
然后行动可以进入到DOS下的命令提示符。
再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*
这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。
但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置
最后说一下怎么解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!大家分享一下吧!
我也是在用51pywg的破解外挂挂传世的时候感染木马的,所以希望哪位同命相连的朋友能告诉我什么时候才能再用51pywg的外挂挂传世(总不能什么都不怕一直挂,挂了中木马再除,除了再挂吧!嘿嘿!),
或是哪位朋友有好的外挂和好的办法再挂51外挂的,请相告一下!谢了!
这样就行了!祝你们好运!

热心网友 时间:2024-10-24 01:11

在开机时按F8进入安全模式,然后手动删除该文件

热心网友 时间:2024-10-24 01:12

unlocker
http://1.gdwt1.crsky.com/200609/unlocker1.8.5.exe
Trojan-PSW.Win32.OnLineGames.ejgy清除步骤

步骤一:下载并安装瑞星的Trojan.PSW专杀工具。访问瑞星官方网站下载最新版本,确保您的系统安全。步骤二:在确保电脑连接的是安全网络的情况下,断开网络连接,以防病毒利用网络传播。步骤三:在浏览器中,进入工具设置,选择Internet选项,然后点击"删除文件",勾选"删除所有脱机内容",这有助于清除可能存在...

FTP替代升级

FTP替代升级选择《镭速FTP替代升级》,它提供了一种高效的FTP替代升级方案,通过自研的Raysync高速传输协议,解决了传统FTP在传输速度、稳定性、安全性、扩展性以及审计方面的不足。它支持断点续传、文件校验、多类型文件并发传输,并采用金融级...

TROIAN-PSW.WIN32.ONLINEGAMES.PHI木马怎么杀啊

木马地址:C:windows\system32\drivers\msaclue.sys无法删除,卡把斯基最新版本检测说明"无法删除,重新起动后删除",可重新起动了,自动恢复,用过<奇虎360><Windows清除助手>还有一些文件... 木马地址:C:windows\system32\drivers\msaclue.sys 无法删除,卡把斯基最新版本检测说明"无法删除,重新起动后删除",可重新起动了...

Trojan-PWS.Win32.OnlineGames.qw怎么杀

1、《奇迹世界》网游盗号木马Trojan.PSW.Win32.SunOnline.ab/Tojan-PWS.Win32.OnLineGames.uo病毒运行后,释放批处理C:\DeleteFileDos.bat,删除正常verclsid.exe系统文件 2、释放dll文件:System32%\Kvsc32.dll 注入系统explorer.exe和winlogon.exe进程,监视sungames.exe进程(奇迹世界),如发现则记录...

Trojan-PSW.Win32.OnLineGames.fq

盗Q木马 system.jmp system16.sys 解决方案 病毒名称:Trojan-PSW.Win32.OnLineGames.ar(当然做过免杀的就不是这个名字了)技术分析 === 运行后复制自身到%ProgramFiles%\Internet Explorer\PLUGINS\system.jmp,释放%ProgramFiles%\Internet Explorer\PLUGINS\system16.sys注入进程。创建ShellExecuteHooks:...

已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.ubd 文件: D:\MS...

Trojan-PSW.Win32.OnLineGames.ubd ...它叫“网络游戏盗号木马”---2007年国内十大感染木马之首、 危害很大的.用软件杀不了.你就手动删除它即可咯、打开 D:\MS0Cache\2147483647\ 进到这里把---adld.dat 删除它即可.其它不懂的再补充吧.......

Trojan-PSW.Win32.OnLineGames.aknl病毒怎样处理

用杀软杀一下病毒再说,这个不是木马清道夫,这应该是一个木马病毒的变种,用杀毒软件杀了它,建议不要下载木马清道夫这类软件,下载金山毒霸杀毒软件对这个病毒进行查杀,配合360安全卫士应该能够解决你电脑的中毒问题

木马程序: Trojan-PSW.Win32.OnLineGames.ekz卡巴处理不完整我应该怎...

用AVG Anti-Spyware7.5试试,最好用完全版的。其实我认为发现了木马清除不难,顶多用相关的木马专杀。难的是防范,基本上只要上网就可能中木马,又有几个网站的网页上能没木马、病毒?所以及时修补系统漏洞,注意防范才最重要。

请问Trojan.PSW.OnlineGames.cdn是什么病毒啊?怎么搞定?谢谢哦_百度...

下载地址:http://post.baidu.com/f?kz=117949629 http://post.baidu.com/f?kz=116662903要下载不了的话就自己搜索一下吧 建议楼主安装一个能升级的杀毒软件,开机就升级,这样保护好些,而且不要随便接受不明来历的文件。防火墙开了,还有就是系统的官方补丁一定要打齐。呵呵,祝你成功 ...

Trojan.PSW.Win32.OnlineGames.dms 给个专杀工具

手动删除就行了啊

如何清除Trojan.PSW.OnlineGames.cil病毒

html 有详细使用方法 另外启动项:开始>运行>输入msconfig>启动项,取消除杀毒软和输入法以外前面的钩 参考资料:http://hi.baidu.com/kongie/blog/

木马什么意思 木马 坐木马 手机木马 win+r怎么按 WIN win8.1 win7和win10哪个好用 win8
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
我们现在很多人都使用网络云盘,用户可以把各种文件上传到云盘中... 华脉新村基本信息 全顺保险丝图标图解第17个是什么保险丝 ...每条街的名字叫什么?自南至北各道路的名字是什么? 五菱之光没有高压火怎么回事,继电器换了,保险没烧,点火线圈三根线... ...卡是必须用自己名字的银行卡吗? 比如我用父母的身份证开个账户... 营口回石家庄正定四塔距离多远 谁能告诉我北京电影学院学动画学院的所有教材的名字 张大胡子板栗 石家庄经销店地址 岱山到东莞多远多少公里:距离1479公里 有什么仿真软件可以模拟PLC的运行情况 我知道怎么挂传奇世界私服 现在传奇世界有什么脱机G? WIN8.1系统,在这台电脑双击打不开驱动器和文件夹,排除了鼠标问题,电 ... 传奇世界现在还有挂机的软件吗? 传奇世界挂 传奇世界还能脱机挂机吗 求传奇世界脱机挂机免费版 无故殴打他人致人住院,打人者能构成寻衅滋事罪吗 电暖气为何停电? 如何评价汪国真只是青春期诗人? 汪国真作品评价 腰不疼屁股和腿疼如何止痛 腰不疼屁股和腿疼能锻炼吗 腰不疼但臀部和腿疼怎么治 汪国真社会评价 舞蹈基本功后桥要怎么练? ...平躺十分钟左右恢复正常,平时走路稍微快点都要大口喘粗气。_百度... ...安排什么基本功的教学计划?比方说;3级,前桥、后桥、大踢腿等_百度知... 疝气手术一个月后膝盖不小心被撞了一下? 200兆的宽带网速是多少倍 电脑上有什么可以联机的游戏我打算这个暑假和我朋友一起玩 春季种树多久浇一次水 ...我如果买个DVI-D的显卡,直接与显示器连接可以吗? 问一个关于显示器接口连接显卡的问题 ...显卡有直接的接口关系吗?这个显卡的接口配得上我显示器VGA接口... 2014年江苏苏州吴江区事业单位考试有没有视频课程? ...显卡,只有一个VGA接口,可以连接显示器的DVI-D接口吗?显示器配来的... had led是什么意思? ...这句诗的意思 遗民泪尽胡尘里南望王师又一年出处介绍 ...王师又一年的意思 遗民泪尽胡尘里南望王师又一年的解释 妖尾2-魔导少年星耀版阵容怎样选择_阵容选择推荐 ...146厘米,同学们都说我肥,请叔叔阿姨们给我出个办法减肥 妖精的尾巴中,格雷的老师是谁? 寻一份锻炼期间的减肥食谱,本人男173 87.6公斤 希望3个月能减35斤左右... 粤桂股份会退市吗 available怎么读 英语available怎么读 有个单词,念“额威乐啵”,最后是“able"结尾的,开头是a,重读音是... 实测可用的免费移动联通电信三网扫号工具 钱塘江上春潮急,风卷锦帆飞。