手机
当前位置:查字典教程网 >实用技巧 >病毒查杀 >fjOs0r.dll、OnlO0r.dll 木马群的清除方法
fjOs0r.dll、OnlO0r.dll 木马群的清除方法
摘要:应该是有专门的生成器,遇到很多起了不写分析了。。解决方法:1、下载sreng2.zip和IceSword120_cn.zip(以下简称冰刃)...

应该是有专门的生成器,遇到很多起了

不写分析了。。

解决方法:

1、下载sreng2.zip和IceSword120_cn.zip(以下简称冰刃)

下载后直接放桌面。

2、断开网络,关闭不需要的连接。

3、打开冰刃,设置-禁止线程创建,确定。

4、删除以下文件(如提示不存在文件不存在跳过即可):

Code:

C:ProgramFilesCommonFilesfjOs0r.dll31791字节

C:ProgramFilesInternetExplorerOnlO0r.bak27183字节

C:ProgramFilesInternetExplorerOnlO0r.dll31791字节

C:ProgramFilesInternetExplorerOnlO0r.obk31791字节

这4个是主体,可能文件名不一样。。注意文件大小。

还有这些木马:

Code:

C:Windowssystem32dadoor0.dll

C:Windowssystem32dhdoor0.dll

C:Windowssystem32mhdoor0.dll

C:Windowssystem32mydoor0.dll

C:Windowssystem32qhdoor0.dll

C:Windowssystem32qjdoor0.dll

C:Windowssystem32rxdoor0.dll

C:Windowssystem32tldoor0.dll

C:Windowssystem32wddoor0.dll

C:Windowssystem32wgdoor0.dll

C:Windowssystem32wldoor0.dll

C:Windowssystem32wodoor0.dll

C:Windowssystem32ztfree0.dll

C:Windowssystem32zxdoor0.dll

并查找C—F盘下有没有autorun.inf和可疑的文件。如果有的话也删除了。

5、设置冰刃,重启并监视。

6、重启后,打开SREng,删除:

Code:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks]

<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}><C:ProgramFilesInternetExplorerOnlO0r.dll>[MicrosoftCorporation]

<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:winntsystem32mhdoor0.dll>[]

<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:winntsystem32wodoor0.dll>[]

<{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:winntsystem32ztfree0.dll>[]

<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:winntsystem32wldoor0.dll>[]

<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:winntsystem32wgdoor0.dll>[]

<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:winntsystem32dadoor0.dll>[]

<{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}><C:winntsystem32dhdoor0.dll>[]

<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:winntsystem32qjdoor0.dll>[]

<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:winntsystem32rxdoor0.dll>[]

<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:winntsystem32wddoor0.dll>[]

<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:winntsystem32tldoor0.dll>[]

<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:winntsystem32zxdoor0.dll>[]

<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:winntsystem32mydoor0.dll>[]

<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:winntsystem32qhdoor0.dll>[]

7、如果杀软无法打开,提示初始化错误的话,到杀软的目录夹下。

打开那个“把要删除的拖给我.bat”,有看到Ws2_32.dll或MFC42.dll的文件夹拖给它。

8、继续重启。。重启后修改QQ、网游等密码。。

【fjOs0r.dll、OnlO0r.dll 木马群的清除方法】相关文章:

查杀rundllfromwin2000病毒的方法

Service0.exe分析及清除方法提供

AutoRun.wp(gg.exe)U盘木马清除方法

用vbs实现7y7.us木马群的专杀工具 下载

不用kavo.exe专杀手工即可清除方法

avwghmn.dll svchost.exe病毒删除方法

WinFormA9.exe、kvmxcis.exe、cilpnoi.exe、duvadvm.exe“飘雪变种“的清除技巧

遭遇www.investpoll.net病毒附手动删除方法

cdsdf.exe,kl.exe,explorcr.exe等病毒清除方法

清除MDM.EXE木马的方法

精品推荐
分类导航