找Trojan-PSW.Win32.OnLineGames.abzs的专杀工具

来源:百度知道 编辑:UC知道 时间:2024/05/25 10:20:45
急需!希望朋友可以帮忙!谢谢

手动删除:按照杀软给出病毒对应的文件名和路径;开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完,最后再删除硬盘文件;不让删的用IceSword对照位置删除

Trojan-PSW.Win32.OnLineGames.abzs单单这个病毒好杀啊,卡吧就能杀,但杀了重启电脑又出来了,是木马把你电脑的后门打开了.
关于这个木马,目前还没有杀毒软件能杀的。
这是个新的木马程序,它改写了windows自带的纸牌、空当接龙等扑克游戏的动态连接库文件cards.dll,加载到services.exe(services.exe是Windows操作系统的一部分,用于管理启动和停止服务,该进程也会处理在计算机启动和关机时运行的服务),并由services.exe执行cards.dll的指令而打开后门。当你中了这个木马时,windows自带的纸牌、空当接龙等一些扑克游戏自然就不能玩了。
services.exe和cards.dll这两个文件都是在C:\windows\system32目录下的,只要替换这两个文件,就一切OK了。
cards.dll网上有下载,services.exe要从正常电脑里复制的,网上好象没下载。当然这两个文件从正常电脑里一起拉过来再好不过,切记要在DOS里替换,具体替换方法如下:
1,把services.exe和cards.dll(要保证正常的,没问题的文件)复制到D:盘(其他盘也可以,反正在DOS里容易找到的)。
2,重启电脑进入DOS
命令:DEL C:\windows\system32\services.exe
DEL C:\windows\system32\cards.dll
COPY D:\services.exe C:\windows\system32
COPY D:\cards.dll C:\windows\system32
注意空格
好了,重启电脑,OK了。