fjOs0r.dll、OnlO0r.dll 木馬群的清除方法
更新時(shí)間:2007年09月28日 21:02:12 作者:
應(yīng)該是有專(zhuān)門(mén)的生成器,遇到很多起了
不寫(xiě)分析了。。
解決方法:
1、下載sreng2.zip和IceSword120_cn.zip(以下簡(jiǎn)稱(chēng)冰刃)
下載后直接放桌面。
2、斷開(kāi)網(wǎng)絡(luò),關(guān)閉不需要的連接。
3、打開(kāi)冰刃,設(shè)置-禁止線程創(chuàng)建,確定。
4、刪除以下文件(如提示不存在文件不存在跳過(guò)即可):
Code:
C:\Program Files\Common Files\fjOs0r.dll 31791 字節(jié)
C:\Program Files\Internet Explorer\OnlO0r.bak 27183 字節(jié)
C:\Program Files\Internet Explorer\OnlO0r.dll 31791 字節(jié)
C:\Program Files\Internet Explorer\OnlO0r.obk 31791 字節(jié)
這4個(gè)是主體,可能文件名不一樣。。注意文件大小。
還有這些木馬:
Code:
C:\Windows\system32\dadoor0.dll
C:\Windows\system32\dhdoor0.dll
C:\Windows\system32\mhdoor0.dll
C:\Windows\system32\mydoor0.dll
C:\Windows\system32\qhdoor0.dll
C:\Windows\system32\qjdoor0.dll
C:\Windows\system32\rxdoor0.dll
C:\Windows\system32\tldoor0.dll
C:\Windows\system32\wddoor0.dll
C:\Windows\system32\wgdoor0.dll
C:\Windows\system32\wldoor0.dll
C:\Windows\system32\wodoor0.dll
C:\Windows\system32\ztfree0.dll
C:\Windows\system32\zxdoor0.dll
并查找C—F盤(pán)下有沒(méi)有autorun.inf和可疑的文件。如果有的話也刪除了。
5、設(shè)置冰刃,重啟并監(jiān)視。
6、重啟后,打開(kāi)SREng,刪除:
Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}><C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]
<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\winnt\system32\mhdoor0.dll> []
<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\winnt\system32\wodoor0.dll> []
<{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:\winnt\system32\ztfree0.dll> []
<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\winnt\system32\wldoor0.dll> []
<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\winnt\system32\wgdoor0.dll> []
<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\winnt\system32\dadoor0.dll> []
<{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}><C:\winnt\system32\dhdoor0.dll> []
<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\winnt\system32\qjdoor0.dll> []
<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\winnt\system32\rxdoor0.dll> []
<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\winnt\system32\wddoor0.dll> []
<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\winnt\system32\tldoor0.dll> []
<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\winnt\system32\zxdoor0.dll> []
<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\winnt\system32\mydoor0.dll> []
<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\winnt\system32\qhdoor0.dll> []
7、如果殺軟無(wú)法打開(kāi),提示初始化錯(cuò)誤的話,到殺軟的目錄夾下。
打開(kāi)那個(gè)“把要?jiǎng)h除的拖給我.bat”,有看到Ws2_32.dll或MFC42.dll的文件夾拖給它。
8、繼續(xù)重啟。。重啟后修改QQ、網(wǎng)游等密碼。。
不寫(xiě)分析了。。
解決方法:
1、下載sreng2.zip和IceSword120_cn.zip(以下簡(jiǎn)稱(chēng)冰刃)
下載后直接放桌面。
2、斷開(kāi)網(wǎng)絡(luò),關(guān)閉不需要的連接。
3、打開(kāi)冰刃,設(shè)置-禁止線程創(chuàng)建,確定。
4、刪除以下文件(如提示不存在文件不存在跳過(guò)即可):
Code:
C:\Program Files\Common Files\fjOs0r.dll 31791 字節(jié)
C:\Program Files\Internet Explorer\OnlO0r.bak 27183 字節(jié)
C:\Program Files\Internet Explorer\OnlO0r.dll 31791 字節(jié)
C:\Program Files\Internet Explorer\OnlO0r.obk 31791 字節(jié)
這4個(gè)是主體,可能文件名不一樣。。注意文件大小。
還有這些木馬:
Code:
C:\Windows\system32\dadoor0.dll
C:\Windows\system32\dhdoor0.dll
C:\Windows\system32\mhdoor0.dll
C:\Windows\system32\mydoor0.dll
C:\Windows\system32\qhdoor0.dll
C:\Windows\system32\qjdoor0.dll
C:\Windows\system32\rxdoor0.dll
C:\Windows\system32\tldoor0.dll
C:\Windows\system32\wddoor0.dll
C:\Windows\system32\wgdoor0.dll
C:\Windows\system32\wldoor0.dll
C:\Windows\system32\wodoor0.dll
C:\Windows\system32\ztfree0.dll
C:\Windows\system32\zxdoor0.dll
并查找C—F盤(pán)下有沒(méi)有autorun.inf和可疑的文件。如果有的話也刪除了。
5、設(shè)置冰刃,重啟并監(jiān)視。
6、重啟后,打開(kāi)SREng,刪除:
Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}><C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]
<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\winnt\system32\mhdoor0.dll> []
<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\winnt\system32\wodoor0.dll> []
<{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:\winnt\system32\ztfree0.dll> []
<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\winnt\system32\wldoor0.dll> []
<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\winnt\system32\wgdoor0.dll> []
<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\winnt\system32\dadoor0.dll> []
<{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}><C:\winnt\system32\dhdoor0.dll> []
<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\winnt\system32\qjdoor0.dll> []
<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\winnt\system32\rxdoor0.dll> []
<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\winnt\system32\wddoor0.dll> []
<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\winnt\system32\tldoor0.dll> []
<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\winnt\system32\zxdoor0.dll> []
<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\winnt\system32\mydoor0.dll> []
<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\winnt\system32\qhdoor0.dll> []
7、如果殺軟無(wú)法打開(kāi),提示初始化錯(cuò)誤的話,到殺軟的目錄夾下。
打開(kāi)那個(gè)“把要?jiǎng)h除的拖給我.bat”,有看到Ws2_32.dll或MFC42.dll的文件夾拖給它。
8、繼續(xù)重啟。。重啟后修改QQ、網(wǎng)游等密碼。。
相關(guān)文章
文件夾runauto..的刪除方法 附批處理專(zhuān)殺工具
文件夾runauto..的刪除方法 附批處理專(zhuān)殺工具...2007-08-08