本病毒所有命名:
影响系统:
Win9x,WinMe,Linux
简介:
这是一个盗号木马,它会注入用户电脑的系统进程中运行,盗取病毒作者指定的帐号和密码。
行为分析:
这是一个盗号木马,它会注入用户电脑的系统进程中运行,盗取病毒作者指定的帐号和密码。
:
影响系统:
Win9x,WinMe,Linux
简介:
这是一个盗号木马,它会注入用户电脑的系统进程中运行,盗取病毒作者指定的帐号和密码。
行为分析:
这是一个盗号木马,它会注入用户电脑的系统进程中运行,盗取病毒作者指定的帐号和密码。
描述:
在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32gstwxb
在注册表中创建了以下信息:
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeDrvAnti.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.com"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
uniep.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exePFW.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeFYFireWall.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwmain.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwsrv.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKAVPF.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKPFW32.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32kui.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapsvc.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapw32.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavconsol.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exewebscanx.exe"
在注册表中设置了以下信息:
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeDrvAnti.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.com" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
uniep.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exePFW.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeFYFireWall.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwmain.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwsrv.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKAVPF.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKPFW32.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32kui.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapsvc.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapw32.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavconsol.exe" "Debugger" "ntsd -d"
在系统中创建了以下进程:
病毒尝试使用[SeDebugPrivilege]权限枚举进程
在系统中创建了以下服务:
服务名: "gstwxb (gstwxb)"
映像路径: "C:WINDOWSSYSTEM32gstwxb"
在磁盘中释放出以下文件:
C:WINDOWSSYSTEM32gstwxb
在注册表中创建了以下信息:
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeDrvAnti.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.com"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
uniep.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exePFW.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeFYFireWall.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwmain.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwsrv.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKAVPF.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKPFW32.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32kui.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapsvc.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapw32.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavconsol.exe"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exewebscanx.exe"
在注册表中设置了以下信息:
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeDrvAnti.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.com" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavp.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
uniep.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exePFW.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeFYFireWall.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwmain.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
fwsrv.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKAVPF.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeKPFW32.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32kui.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exe
od32.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapsvc.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeNavapw32.exe" "Debugger" "ntsd -d"
"HKLMSoftwareMicrosoftWindows NTCurrentVersionImage File Execution OptionsKAV32.exeavconsol.exe" "Debugger" "ntsd -d"
在系统中创建了以下进程:
病毒尝试使用[SeDebugPrivilege]权限枚举进程
在系统中创建了以下服务:
服务名: "gstwxb (gstwxb)"
映像路径: "C:WINDOWSSYSTEM32gstwxb"
标签:
回复
965014155:
2009-06-17 19:39:35 发表
为什么用金山毒霸删不掉
hch72113:
2009-06-25 11:29:42 发表
我的金山版本是2009.06.24.07,为什么6月24号这天我杀毒还是杀不了?被感染病毒文件comres.dll在C:\WINDOWS\system32下,只能查出却删不了,隔离也不行,我是个电脑菜鸟,不懂这些,哪位帮帮我啊
a4366120:
2009-06-26 11:09:45 发表
这病毒请问到底有什么方法可以杀掉,高手些快来解释下阿
pplive123ok:
2009-07-04 16:18:35 发表
我也是啊,哪位高手帮帮忙吧
ksoem05885070:
2009-07-05 06:50:25 发表
有没有专杀工具?
polk741:
2009-07-05 09:55:27 发表
我也是杀不掉 金山的技术员干什么去了 我一直用了2年的金山了 有问题也不解决下 下年不买了 直接用卡巴斯基
yzonggui1:
2009-07-05 15:52:15 发表
怎么都不知道怎么杀呀!我的也中毒了
739503485:
2009-07-06 21:44:51 发表
就是啊,我的也只能查出来杀不掉,也是在C盘的WINDOWS\system32下,查出来就是杀不掉谁知道怎么杀啊???????
739503485:
2009-07-06 21:46:52 发表
金山还在疯狂的在屏幕右下角弹实时防毒-文件被禁止使用的文本框!!!真伤了有没高手告诉我怎么整啊!!!
孙如意:
2009-07-09 10:46:32 发表
我在文件搜索里 直接找出这个文件夹,在用金山毒霸杀毒好像还杀掉了几个。还没杀完不真的结果怎么样啊
fangning:
2009-07-11 13:53:21 发表
我的金山版本是2009.07.11,为什么7月11号这天我杀毒还是杀不了?被感染病毒文件comres.dll在C:\WINDOWS\system32下,只能查出却删不了,隔离也不行,不懂这些,哪位帮帮我啊
wo6680056:
2009-07-11 19:39:26 发表
各位 我也是一样啊 老是弹出 被禁止 网速变超级慢
yls3062578:
2009-07-12 09:09:17 发表
一样啊!救命啊!
yls3062578:
2009-07-12 09:10:33 发表
病毒 2009-07-12 09:09:45 病毒在文件C:\WINDOWS\system32\COMRes.dll中 Win32.PSWTroj.GameOnline.1060864(盗号木马) 处理成功(操作:禁止访问)
哭啊!!
jinshanduba:
2009-07-13 12:39:33 发表
我中了这个病毒用金山却杀不掉
jinshanduba:
2009-07-13 12:42:31 发表
都有同感啊!我中了这个病毒一天没完没了的提示.网速很慢.基本上属于瘫痪了
黑客朋友:
2009-07-13 20:33:13 发表
我的也中招了,不知道怎么办啊?有没有高手 啊 真愁死了啊
zjsdkff:
2009-07-14 09:23:38 发表
我昨晚用尽了一切查杀手段,就是杀不了。作为金山正式用户感到伤心呀!
jin8531673:
2009-07-16 11:49:15 发表
我草,我日,妈的谁较我杀下啊,金山麻痹的没用,伤心呐!!!!!!!!!!
197250867:
2009-07-16 13:07:05 发表
怎么杀掉它啊???
这么多废话干什么??
你们金山还行吗????????????????????????
不行我们就换!!!!!!!!!!!!!!!
iopiop:
2009-07-17 18:07:46 发表
我的电脑也感染了病毒,也是扫描出来清除不了,每次点QQ登录就弹出对话框文件被禁用,病毒名是Win32.PSWTroj.GameOLx.da.226918,感染文件C;\WINDOWS\system32\COMRes.dll中,谁能帮帮忙啊,网速也变慢了
hphuppy:
2009-07-19 22:04:33 发表
一样的,360管理员 现在就看你们的了,NND,js 垃圾 没用 最新病毒库也没用.... 谢谢了~
544096679:
2009-07-20 10:24:37 发表
靠,过期我就换软件,你们能介绍个好的杀毒软件么??我的也中了,一天到晚的提醒我,和你们中的是一个地方,俺是个电脑菜鸟啊。哥哥姐姐们帮忙解决一下啊
de4269512:
2009-07-20 11:39:08 发表
就是金山吗的杀不了是不是他们自己做的啊
zhyi65:
2009-07-20 12:26:33 发表
特么的什么破金山啊,真老套干啥啥不中。
xk512:
2009-07-21 02:34:13 发表
怎么杀卜掉的啊..莪的也一样啊..怎么办?..谁能教教莪怎么杀病毒
2009-07-21 02:32:59 病毒在文件C:\WINDOWS\system32\COMRes.dll中 Win32.Troj.GameOLT.zg.61529(网游盗号木马) 处理成功(操作:禁止访问)
江华全:
2009-07-21 12:51:57 发表
有哪个朋友可以帮帮忙啊
q345274130:
2009-07-21 21:06:26 发表
我的也是啊.金山杀不掉啊.亏我花钱来买.的游戏的装备啊`我日`
zcc645406983:
2009-07-22 19:44:32 发表
我的也是啊,每次点QQ登录就弹出对话框文件被禁用,整天没完没了的提示,网速很慢.
谁教教我怎么删啊
100886:
2009-07-24 12:09:44 发表
f
100886:
2009-07-24 12:10:47 发表
我游戏都不敢上了,赶快升级,弄个方法来啊
886:
2009-07-24 18:40:33 发表
谁来帮忙呀!我也是一样,机子都成牛了,金山的人才们呀!~~~~~~~~~~都快死人了呀!
LOY77:
2009-07-24 20:06:35 发表
病毒Win32.PSWTroj.GameOLx.da.226918 ,每次开网页都有文件禁止的提示,定位后又删除不了,只提示管什么用啊,怎么干掉它啊?
a819326417:
2009-07-24 23:44:15 发表
1、关闭系统还原
2、使用清理专家--百宝箱--文件粉碎器 粉碎掉下面的文件夹:K:\System Volume Information\_restore{55989784-337B-4379-B19A-E7CEA7DF6FC4}\RP5\A0000140.exe\BindFile
3.如果找不到文件的话 进行下面的操作:
双击 我的电脑 点工具 点文件夹选项 点查看 把里面的隐藏受
a819326417:
2009-07-24 23:45:48 发表
1、关闭系统还原
2、使用清理专家--百宝箱--文件粉碎器 粉碎掉下面的文件夹:K:\System Volume Information\_restore{55989784-337B-4379-B19A-E7CEA7DF6FC4}\RP5\A0000140.exe\BindFile
3.如果找不到文件的话 进行下面的操作:
双击 我的电脑 点工具 点文件夹选项 点查看 把里面的隐藏受
铁军:
2009-07-28 16:46:07 发表
反复报病毒
可能是你的系统存在漏洞或者是访问的页面被挂马,清除的是木马下载器。
建议使用金山清理专家修补系统漏洞,再安装金山网盾防御攻击。
也有可能存在其它木马下载器,该木马下载器尚不能被查到。
你可以先试试用金山系统急救箱扫描,再将可疑的加载项选中后,重启。
842310046:
2009-07-30 15:47:17 发表
为什么还是清理不掉啊??、/
yaoweiming:
2009-07-31 12:07:47 发表
那个C:\WINDOWS\system32\lpk.dll 中毒了,还删不掉。。金山加油帮忙删掉啊
gby518:
2009-07-31 13:23:30 发表
那个C:\WINDOWS\system32\lpk.dll 中毒了,怎么也杀不掉
842310046:
2009-07-31 19:42:35 发表
我用金山毒霸杀了 那个可恶的盗号病毒...o(∩_∩)o...哈哈
1221:
2009-07-31 19:46:35 发表
楼上谢谢... 厉害哦 我也搞定了
100086:
2009-07-31 20:07:45 发表
我也是啊 同病相怜啊 我靠。。。。。我又被弹了 金山亏我还相信你,还什么金山清理专家。 你现在叫我怎么办啊! 一键还原行不行啊各位电脑行家 给个回答啊 O(∩_∩)O谢谢
842310046大哥你怎么搞的啊 教教我啊
842310046:
2009-08-02 08:22:05 发表
我起初觉得金山有问题——老杀不了哪个病毒....
下载了金山急救箱.一查果真有漏洞, 我修复了漏洞 并且把它强杀了
w424148095:
2009-08-02 14:14:43 发表
C:\Windows\System32\ctfmon.exe.这个改怎么删除啊,帮帮忙啊,QQ424148095
woshinibaba:
2009-08-11 21:11:55 发表
那个C:\WINDOWS\system32\lpk.dll 中毒了,怎么也杀不掉
a547720013:
2009-08-11 21:41:38 发表
WSWi32.PSWTroj.GameOL.32768 这个JB好烦啊 删也删不掉、杀也杀不掉、还是在我的C盘:\WINDOWS\system32 感染文件LPK.DLL
有不有人解决哈!
KSOEM07642044:
2009-08-16 14:54:37 发表
金山是不是不行了啊?这病毒有那么厉害吗?我杀了一天一夜都杀不掉,妈的,老子也是个菜鸟啊,有那位介绍个好点的杀毒软件给我用以下咯。C:\WINDOWS\system32这东东无法隔离,无法清除,无法杀掉,这是为什么呢?
wwwai:
2009-08-16 17:45:14 发表
到底怎样才能破解Win32.PSWTroj.GameOLx.da.226918 搞没搞错?
panyang2645@:
2009-08-17 17:55:01 发表
可以右键扫描C:\WINDOWS\system32目录,或者直接手动删掉那个病毒。因为在系统文件夹里,默认是不删除的。
25689470:
2009-08-18 13:05:09 发表
病毒太厉害了,怎麽杀也杀不掉,那位高手帮帮忙啊
25689470:
2009-08-18 13:07:45 发表
病毒是叫win32.troj.online games.od.49152
25689470:
2009-08-18 13:11:52 发表
我杀了几个小时都杀不掉啊,什么鬼东西啊,也太难杀了吧,金山有没搞错啊,连病毒都杀不了,老是提示,文件被禁用,我烦都烦死了,我现在都不敢玩游戏了,怕被盗号,哪位高手来帮帮忙,帮我杀下病毒啊
25689470:
2009-08-18 13:26:01 发表
我杀了几个小时都杀不掉啊,什么鬼东西啊,也太难杀了吧,金山有没搞错啊,连病毒都杀不了,老是提示,文件被禁用,我烦都烦死了,我现在都不敢玩游戏了,怕被盗号,哪位高手来帮帮忙,帮我杀下病毒啊
ytmjatai:
2009-08-20 17:39:04 发表
C:\Windows\System32\userinit这就是病毒位置,怎么也杀不掉呀,症状是看电影时只有声音没有图像。哪位高手能支一招。谢谢哟!!!!!!!
ll96877:
2010-05-17 10:42:47 发表
我用的是有线通宽带(http://www.sh96877.com)经常中毒
ll96877:
2010-05-17 10:43:56 发表
像这样的病毒,我遇到过一次,我重新安装了系统,可是一运行,又会自动中毒,后来我在http://www.51082117.cn这个网站上找到了一个类似的解决方法给解决了.希望能给你带来帮助.
愛の愛のジ:
2010-04-15 07:34:36 发表
http://meinv.so88.info/
http://98.126.42.196/catalog.asp?tags=3gp2%E4%BA%BA%E6%BF%80%E6%83%85
http://www.baidu.com/baidu.php?url=vZtK00aSRVxe-Swfs7daquZ3gtWvN9xx11NNxHDQ8K8a9JXuWEd4zC-Q3ZRAJ2C9fUplz
8066959999:
2010-03-28 18:46:30 发表
有什么办法可以删除吗?我用文件粉碎器都没办法,C:\WINDOWS\system32/lpk.dll,我的天,OMG,究竟什么可以清扫啊~金山就不能快点给出解决方法吗??
zzzzzz:
2010-03-26 16:15:21 发表
病毒 2010-03-26 01:15:13 C:\windows\system32\version.dll Win32.Troj.Agent.106496
这个病毒都删不了
zzzzzz:
2010-03-26 01:44:56 发表
病毒 2010-03-26 01:15:13 C:\windows\system32\version.dll Win32.Troj.Agent.106496 操作失败
togoog:
2010-03-09 09:44:32 发表
像这样的病毒,我遇到过一次,我重新安装了系统,可是一运行,又会自动中毒,后来我在http://www.17shadu.com这个网站上找到了一个类似的解决方法给解决了.希望能给你带来帮助.
820858141:
2010-03-05 17:53:08 发表
我杀了八百遍 也杀不掉 啊 郁闷啊
526527:
2009-12-08 13:06:40 发表
我的电脑网页的主页总是一个http://03336.cn/网址下进行导航怎么改都改不过来我怀疑病毒在C:\WINDOWS\system32\shdoclc.dll 但是我杀不了它 麻烦大家看看怎么办
zhousr520:
2009-11-06 07:25:14 发表
病毒 2009-11-06 07:22:23 病毒在文件C:\WINDOWS\system32\COMRes.dll中 Win32.Troj.ComRes.10752(木马程序) 处理成功(操作:禁止访问)
那个位高手帮我看下 这个病毒我定位删除 也删除卜了 为什么
535230299:
2009-08-21 17:42:00 发表
什么垃圾金山啊 杀不完的病毒 杀了还有杀了还有 真草 还好没去买 去用费尔去
m890411:
2009-08-21 17:46:56 发表
病毒 2009-08-21 17:28:49 病毒在文件C:\WINDOWS\system32\COMRes.dll中 Win32.Troj.OnlineGamesT.oc.53400(木马程序) 处理成功(操作:禁止访问)
那位大哥给说说怎么杀掉他啊
kb2650565:
2009-09-25 11:20:56 发表
b
vurtne:
2009-09-01 11:46:54 发表
fdsafd
QQ1092490439:
2009-09-02 21:20:48 发表
我的把那C:\WINDOWS\system32\COMRes.dll 用文件粉碎机 粉碎了怎么还不行
735988820:
2009-09-04 13:14:43 发表
C:\WINDOWS\system32\COMRes.dll 就是杀不了 什么东西吗
我还是正版的用户呢
wang120575913:
2009-09-05 21:18:57 发表
疯了,就是毒啊。。。怎么办啊。。。
1256789051:
2009-09-19 01:25:50 发表
模块: COMRes.dll
可信认证: 正在检测
描述:
公司: Microsoft Corporation
版本: 2001.12.4414.700
路径: C:\WINDOWS\system32\COMRes.dll
什么垃圾金山啊 连这个病毒都删不了 老出现禁止什么的 郁闷啊 哎 赶紧升级吧 要不不能用了就 哭啊
罗世贵:
2009-09-22 16:49:43 发表
各位网友,我也中了这个毒!你们下载360安全卫士吧,先体检,再查杀木马!全盘查杀!查了就发现木马,点清理,如果你们隔离了就点隔离/恢复.再清理!完了再查杀,再查杀!反复一两次你就发现木马没了!再体检,你就会看到电脑在你的精心呵护下非常健康!然后再也不会有毒霸的"文件被禁用"的提示了!毒霸是杀毒不是杀木马!不懂的+QQ289533997
评论病毒
金山毒霸2009
金山清理专家
专杀工具
在线杀毒
密保
网盾
系统急救箱
ARP防火墙
