首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
实用技巧
病毒查杀
正文
fjOs0r.dll、OnlO0r.dll 木马群的清除方法
所属分类:
实用技巧
/
病毒查杀
阅读数: 798
收藏 0
赞 0
分享
应该是有专门的生成器,遇到很多起了
不写分析了。。
解决方法:
1、下载sreng2.zip和IceSword120_cn.zip(以下简称冰刃)
下载后直接放桌面。
2、断开网络,关闭不需要的连接。
3、打开冰刃,设置-禁止线程创建,确定。
4、删除以下文件(如提示不存在文件不存在跳过即可):
Code:
C:\Program Files\Common Files\fjOs0r.dll 31791 字节
C:\Program Files\Internet Explorer\OnlO0r.bak 27183 字节
C:\Program Files\Internet Explorer\OnlO0r.dll 31791 字节
C:\Program Files\Internet Explorer\OnlO0r.obk 31791 字节
这4个是主体,可能文件名不一样。。注意文件大小。
还有这些木马:
Code:
C:\Windows\system32\dadoor0.dll
C:\Windows\system32\dhdoor0.dll
C:\Windows\system32\mhdoor0.dll
C:\Windows\system32\mydoor0.dll
C:\Windows\system32\qhdoor0.dll
C:\Windows\system32\qjdoor0.dll
C:\Windows\system32\rxdoor0.dll
C:\Windows\system32\tldoor0.dll
C:\Windows\system32\wddoor0.dll
C:\Windows\system32\wgdoor0.dll
C:\Windows\system32\wldoor0.dll
C:\Windows\system32\wodoor0.dll
C:\Windows\system32\ztfree0.dll
C:\Windows\system32\zxdoor0.dll
并查找C—F盘下有没有autorun.inf和可疑的文件。如果有的话也删除了。
5、设置冰刃,重启并监视。
6、重启后,打开SREng,删除:
Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}><C:\Program Files\Internet Explorer\OnlO0r.dll> [Microsoft Corporation]
<{3422FB0F-95EB-458A-8B56-39552017A4EF}><C:\winnt\system32\mhdoor0.dll> []
<{5731EA1D-6AAF-4DE9-BDDA-7B390A75B286}><C:\winnt\system32\wodoor0.dll> []
<{E952B8F8-D91A-4EDD-851C-EE1A0F944469}><C:\winnt\system32\ztfree0.dll> []
<{E03C23BD-35B7-49C2-BBCA-6D8CEC2507E3}><C:\winnt\system32\wldoor0.dll> []
<{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\winnt\system32\wgdoor0.dll> []
<{D8CC4845-441C-44F8-9053-28F2EF67655B}><C:\winnt\system32\dadoor0.dll> []
<{0DAEBA6A-86CA-4B96-AF96-0C8C2C358FBD}><C:\winnt\system32\dhdoor0.dll> []
<{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\winnt\system32\qjdoor0.dll> []
<{EDFF29C1-5A70-4460-AC1D-16DCB4B672F0}><C:\winnt\system32\rxdoor0.dll> []
<{68F7767A-090C-4BBF-A015-720ACC6706E2}><C:\winnt\system32\wddoor0.dll> []
<{08E909A4-B236-48DD-8BCC-90A604B93E68}><C:\winnt\system32\tldoor0.dll> []
<{781FBCC1-99C7-4AE0-95F7-66EA49E86DD7}><C:\winnt\system32\zxdoor0.dll> []
<{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\winnt\system32\mydoor0.dll> []
<{ABD0935D-B35A-47BD-BA9A-81678DDE74DD}><C:\winnt\system32\qhdoor0.dll> []
7、如果杀软无法打开,提示初始化错误的话,到杀软的目录夹下。
打开那个“把要删除的拖给我.bat”,有看到Ws2_32.dll或MFC42.dll的文件夹拖给它。
8、继续重启。。重启后修改QQ、网游等密码。。
更多精彩内容
其他人还在看
emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
emapicn.exe,winpac.exe恶意插件疯弹广告解决方法
评论 0
收藏 0
赞 0
分享
test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
test.exe,vista.exe,a.jpg,Flower.dll病毒分析解决
评论 0
收藏 0
赞 0
分享
上周方法病毒来源竟然为ad.pchome.net原来被挂马
公司的服务器遭受arp攻击,所挂的代码总,竟然是ad.pchome.net的网站
评论 0
收藏 0
赞 0
分享
Worm.Win32.AutoRun.bqn病毒分析解决
Worm.Win32.AutoRun.bqn病毒分析解决
评论 0
收藏 0
赞 0
分享
恶作剧程序dudu.exe清除方法
恶作剧程序dudu.exe清除方法
评论 0
收藏 0
赞 0
分享
1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
1sass.exe,winnet.sys,2pwsdor.sys,k87wovjoq.sys病毒清除
评论 0
收藏 0
赞 0
分享
提权思路之MSSQL差异备份取系统权限
看了下面的文章,不是让大家搞破坏,大家可以加强自己服务器的安全性。
评论 0
收藏 0
赞 0
分享
U.EXE病毒删除方法
U.EXE病毒删除方法
评论 0
收藏 0
赞 0
分享
欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
欧洲顶级杀病毒软件熊猫卫士 2008 12.01 Final最终版提供下载
评论 0
收藏 0
赞 0
分享
u盘病毒清除 Discovery.exe查杀方法
u盘病毒清除 Discovery.exe查杀方法
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
又被电商耍?2015.6·18年中大促"先涨后降"把戏仍在
打工妹网购6000多元丰胸产品 无效要求退款时又被骗10万元
浅谈网络营销:从卖鸡蛋面的老板联想到个人站长
百度联盟点击率低的原因
SEO赚钱之道:11种可以让你盈利的SEO实业方法
个人建站赚钱方法有哪些?5种常见方法汇总
站长故事
更多
小米、华为互喷的背后:互相吃翔的GDP!
快播之死:中国互联网的政策红利期已结束
我认识的互联网活化石金山劳模雷军
一个新手站长的几年seo外链过程
运营网站需要修炼三层内功 很多人都维持在第一层上
我对互联网VC的10点看法 知己知彼百战不殆