如何删除trojan.psw.xyonline.fk病毒啊??

来源:百度知道 编辑:UC知道 时间:2024/06/08 02:56:10
在windows/syestem32/xydll.dll文件中...跪谢!
到安全模式手动删除了,但进入注册表里面不知道怎么删除啊...结果病毒依然存在...呜呜...

瑞星网站上有它的资料

窃取游戏"梦幻西游Online"信息的木马病毒

病毒采用Delphi编写。

病毒运行后有以下行为:
一、将自己复制到"%WINDIR%\INF"目录下,文件名为"RUNDLL32.EXE"。

二、修改注册表以下键值以达到其自启动的目的:
1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
增加数据项:"loadMexy" 数据值为:"%WINDIR%\INF\RUNDLL32.EXE"

三、结束以下反病毒软件以及防火墙软件的进程:
PasswordGuard.exe
RavMon.exe
天网防火墙个人版
天网防火墙企业版
噬菌体
ZoneAlarm
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE

四、释放文件名为"XY.DLL"的动态库文件并挂接在EXPLORER.EXE进程中。该动态库运行后将挂接键盘和鼠标钩子,以窃取游戏"梦幻西游Online"的信息。

试试看能不能用瑞星把它杀掉,在DOS模式下或安全模式下杀毒

来源:http://forum.ikaka.com/topic.asp?board=28&artid=7512282

ewido杀毒试试