查看: 2679|回复: 8
收起左侧

谁中过mswsock30.dll这个木马啊?

[复制链接]
hijk1984
发表于 2007-7-17 10:58:23 | 显示全部楼层 |阅读模式

avast被干掉了!nod也被干掉了!
重新做系统也不管用!这个dd太nb了!
woai_jolin
发表于 2007-7-17 11:00:19 | 显示全部楼层
开始--运行--regedit,打开注册表,在注册表菜单内利用查找功能,查找这个mswsock30.dll,找到的项目就点右键--删除;如果是有不让删除的,就用到这个工具--IceSword的,中文名字“冰刃”,对照那个删除不了的项目的位置,用冰刃的注册表功能删除,清楚了吧----这是把注册表打开了两次,这个删不了,用那个删;注册表时删除干净后,再用冰刃按照病毒文件的路径(位置)删除掉就行了
mswsock30.dll Trojan-PSW.Win32.QQPass.rl

[ 本帖最后由 woai_jolin 于 2007-7-17 11:02 编辑 ]

评分

参与人数 1经验 +3 收起 理由
bidianyang + 3 感谢解答: )

查看全部评分

hijk1984
 楼主| 发表于 2007-7-17 11:02:52 | 显示全部楼层
目前找到的最土的方法:
专杀 能杀的软件还没出来
手动杀除个人感觉很麻烦

其实还有个方法
就是在WINDOWS下复制C:\WINDOWS\system32\mswsock.dll到其他目录
在把这个文件修改成mswsock30.dll
重新启动计算机 进入DOS
(如果你没有DOS,就安装个一键GHOST硬盘版,开机时进入一键GHOST硬盘,在菜单里选MSDOS即可进入DOS)
用重命名的mswsock30.dll文件覆盖到C:\WINDOWS\system32下即可
jpzy
发表于 2007-7-17 11:29:42 | 显示全部楼层
LS的兄弟,如果只是替换这个文件,完全不用进dos啊!dos的命令行对很多人来说简直是天书!

可以用winPE系统,进入PE系统后,可以像在windows里面一样,移动修改替换文件!
jpzy
发表于 2007-7-17 11:34:12 | 显示全部楼层
另外,LZ,我还没见过重做系统也搞不定的病毒呢!
病毒也是程序,在一个干净的系统里面如果不运行或者不激活它,他是无法作恶的!
肯定是你装好系统以后进行了某些操作,导致了病毒被激活!(或者你的系统盘被感染)
建议你找个干净的系统盘安装系统,然后不要进行任何操作,找个干净的优盘,把杀毒软件,必要的驱动等都拷贝到上面(一定要确定这些文件也是干净的),然后插入刚做好系统的电脑上面,用资源管理器来浏览优盘,不要试图双击打开任何东西!先安装杀软,驱动(主要是网络的),然后升级病毒库,扫描!杀过毒以后再用资源管理器浏览其它分区(不要双击打开任何分区),删掉分区根目录下的autorun.inf文件!这样应该没事了!!

评分

参与人数 1经验 +3 收起 理由
bidianyang + 3 感谢解答:

查看全部评分

hijk1984
 楼主| 发表于 2007-7-17 11:45:37 | 显示全部楼层
原帖由 jpzy 于 2007-7-17 11:34 发表
另外,LZ,我还没见过重做系统也搞不定的病毒呢!
病毒也是程序,在一个干净的系统里面如果不运行或者不激活它,他是无法作恶的!
肯定是你装好系统以后进行了某些操作,导致了病毒被激活!(或者你的系统盘被 ...

[:14:]
主要是不知道这个dd能感染哪些文件啊......网上关于这个木马的介绍很少!只是说跟好多游戏的exe相关,我说的那种土方法还是比较管用的哈哈!木马照样运行,不过用的是正却的mswsock   o(∩_∩)o...哈哈
真想的出来。。。。。
这个没有autorun。
baerzake
发表于 2007-7-17 11:48:07 | 显示全部楼层
禁止全盘创建DLL的HIPSFANS飘过
bingfire
发表于 2007-7-17 13:45:19 | 显示全部楼层
现在用icesword搞不定的病毒还是很少的!!
bidianyang
头像被屏蔽
发表于 2007-7-17 17:45:21 | 显示全部楼层
我们头前阵子也中了个类似症状的病毒

直接格盘重装,然后从网上down了一个卡巴
更新之后,断网,全盘杀毒
然后重启,就好了

中间不能动其他盘。。否则再次感染
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 12:26 , Processed in 0.128889 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表