当前位置:主页   - 电脑 - 信息安全 - 病毒防治
Mourn_Operator.exe,酷图.EXE,fg2catch.dll等木马群清除解决方案
来源:网络   作者:   更新时间:2012-08-12
收藏此页】    【字号    】    【打印】    【关闭

  将C:WINDOWSsystemexplorer.exe(最好先检查一下这个文件有没有问题)拷贝到c:windows下覆盖病毒文件。

  1.建议使用XDelBox(或费尔木马强力清除助手http://down.ddvip.com/view/11611045984961.html

  删除以下文件:

  xdelbox使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择“从剪贴板导入不检查路径”,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

  c:Mourn_Operator.exe

  d:Mourn_Operator.exe

  e:Mourn_Operator.exe

  f:Mourn_Operator.exe

  c:autorun.inf

  d:autorun.inf

  e:autorun.inf

  f:autorun.inf

  c:windowssystemservices.exe (检查一下system32有没有同名的正常的系统文件)

  c:windowssystem32fg2catch.dll

  c:windowssystem32driversoibkgek.sys

  2.删除重启后使用SREng修复下面各项:

  启动项目 -- 服务-- 驱动程序之如下项禁用:

  [oibkgek / oibkgek]  <SystemRootsystem32driversoibkgek.sys>

  系统修复-- 浏览器加载项之如下项删除:

  [FCatchurl]  <C:WINDOWSsystem32FG2Catch.dll>

  [FCatchurl]  <C:WINDOWSsystem32FG2Catch.dll>

其它资源
来源声明

版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明