Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1411675
  • 博文数量: 416
  • 博客积分: 13005
  • 博客等级: 上将
  • 技术积分: 3297
  • 用 户 组: 普通用户
  • 注册时间: 2006-04-05 16:26
文章分类

全部博文(416)

文章存档

2014年(1)

2013年(4)

2012年(46)

2011年(64)

2010年(12)

2009年(4)

2008年(40)

2007年(187)

2006年(58)

分类: WINDOWS

2007-11-19 10:37:21

fjOs0r.dll、OnlO0r.dll 木马群清除
2007-09-20 12:30

应该是有专门的生成器,遇到很多起了

不写分析了。。

解决方法:

1、下载:

图片点击可在新窗口打开查看

图片点击可在新窗口打开查看

图片点击可在新窗口打开查看

下载后直接放桌面。

2、断开网络,关闭不需要的连接。

3、打开冰刃,设置-禁止线程创建,确定。

4、删除以下文件:

C:\Program Files\Common Files\fjOs0r.dll   31791 字节

C:\Program Files\Internet Explorer\OnlO0r.bak    27183 字节

C:\Program Files\Internet Explorer\OnlO0r.dll   31791 字节

C:\Program Files\Internet Explorer\OnlO0r.obk   31791 字节

这4个是主体,可能文件名不一样。。注意文件大小。

还有这些木马:

C:\Windows\system32\dadoor0.dll
C:\Windows\system32\dhdoor0.dll
C:\Windows\system32\mhdoor0.dll
C:\Windows\system32\mydoor0.dll
C:\Windows\system32\qhdoor0.dll
C:\Windows\system32\qjdoor0.dll
C:\Windows\system32\rxdoor0.dll
C:\Windows\system32\tldoor0.dll
C:\Windows\system32\wddoor0.dll
C:\Windows\system32\wgdoor0.dll
C:\Windows\system32\wldoor0.dll
C:\Windows\system32\wodoor0.dll
C:\Windows\system32\ztfree0.dll
C:\Windows\system32\zxdoor0.dll

并查找C—F盘下有没有autorun.inf和可疑的文件。如果有的话也删除了。

5、设置冰刃,重启并监视。

6、重启后,打开SREng,删除:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}>   [Microsoft Corporation]
     <{3422FB0F-95EB-458A-8B56-39552017A4EF}>   []
     <{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}>   []
     <{E952B8F8-D91A-4EDD-851C-EE1A0F944469}>   []
     <{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}>   []
     <{A3C95A74-638D-4C6B-A856-4B27664A7F47}>   []
     <{D8CC4845-441C-44F8-9053-28F2EF67655B}>   []
     <{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}>   []
     <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}>   []
     <{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}>   []
     <{68F7767A-090C-4BBF-A015-720ACC6706E2}>   []
     <{08E909A4-B236-48DD-8BCC-90A604B93E68}>   []
     <{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}>   []
     <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}>   []
     <{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}>   []

7、如果杀软无法打开,提示初始化错误的话,到杀软的目录夹下。

打开那个“把要删除的拖给我.bat”,有看到Ws2_32.dll或MFC42.dll的文件夹拖给它。

8、继续重启。。重启后修改QQ、网游等密码。。

阅读(772) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~