当前位置:主页   - 电脑 - 信息安全 - 病毒防治
fjOs0r.dll、OnlO0r.dll 木马群清除
来源:网络   作者:   更新时间:2012-04-21
收藏此页】    【字号    】    【打印】    【关闭

  应该是有专门的生成器,遇到很多起了

  不写分析了。。

  解决方法:

  1、http://free.ys168.com/?gudugengkekao1下载:

  sreng:http://down.ddvip.com/view/11527900524081.html

  冰刃:http://down.ddvip.com/view/11555756794566.html

  fjOs0r.dll、OnlO0r.dll 木马群清除[size=+0]把要删除的拖给我.bat KB

  下载后直接放桌面。

  2、断开网络,关闭不需要的连接。

  3、打开冰刃,设置-禁止线程创建,确定。

  4、删除以下文件:

  C:Program FilesCommon FilesfjOs0r.dll 31791 字节

  C:Program FilesInternet ExplorerOnlO0r.bak 27183 字节

  C:Program FilesInternet ExplorerOnlO0r.dll 31791 字节

  C:Program FilesInternet ExplorerOnlO0r.obk 31791 字节

  这4个是主体,可能文件名不一样。。注意文件大小。

  还有这些木马:

  C:Windowssystem32dadoor0.dll

  C:Windowssystem32dhdoor0.dll

  C:Windowssystem32mhdoor0.dll

  C:Windowssystem32mydoor0.dll

  C:Windowssystem32qhdoor0.dll

  C:Windowssystem32qjdoor0.dll

  C:Windowssystem32rxdoor0.dll

  C:Windowssystem32tldoor0.dll

  C:Windowssystem32wddoor0.dll

  C:Windowssystem32wgdoor0.dll

  C:Windowssystem32wldoor0.dll

  C:Windowssystem32wodoor0.dll

  C:Windowssystem32ztfree0.dll

  C:Windowssystem32zxdoor0.dll

  并查找C—F盘下有没有autorun.inf和可疑的文件。如果有的话也删除了。

  5、设置冰刃,重启并监视。

  6、重启后,打开SREng,删除:

  [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]

  <{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}> [Microsoft Corporation]

  <{3422FB0F-95EB-458A-8B56-39552017A4EF}> []

  <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}> []

  <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}> []

  <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}> []

  <{A3C95A74-638D-4C6B-A856-4B27664A7F47}> []

  <{D8CC4845-441C-44F8-9053-28F2EF67655B}> []

  <{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}> []

  <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}> []

  <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}> []

  <{68F7767A-090C-4BBF-A015-720ACC6706E2}> []

  <{08E909A4-B236-48DD-8BCC-90A604B93E68}> []

  <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}> []

  <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}> []

  <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}> []

  7、如果杀软无法打开,提示初始化错误的话,到杀软的目录夹下。

  打开那个“把要删除的拖给我.bat”,有看到Ws2_32.dll或

  MFC42.dll的文件夹拖给它。

  8、继续重启。。重启后修改QQ、网游等密码。。

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明