Trojan.PSW.Win32.GameOL,Trojan.Win32.Undef,Trojan.DL.Win32.Undef等2

Trojan.PSW.Win32.GameOL,Trojan.Win32.Undef,Trojan.DL.Win32.Undef等2

 

endurer 原创

2008-09-12 第1

 

(续1)


从pe_xscan的 log 生成日期可以发现电脑系统日期被修改到2000年了

 

先到 http://purpleendurer.ys168.com 下载 bat_do 和 FileInfo。

 

用 FileInfo 提取log中红色标记的文件信息,用 bat_do 将 log中红色标记的文件 打包备份并延时删除。

 

http://endurer.ys168.com 下载 HijackThis,IceSword 和 DrWeb CureIt! 备用。

 

重启电脑到带命令提示符的安全模式下,用date命令修正电脑日期

 

用WinRAR删除Windows临时文件夹,IE临时文件夹,c:/windows/prefetch 中可以删除的文件。

 

运行DrWeb CureIt!扫描!

 

接着运行HijackThis,清理病毒启动项。

 

重启电脑到正常模式,到http://tool.ikaka.com下载、安装瑞星卡卡安全助手。

 

启动瑞星卡卡安全助手,查杀了8个流氓软件,然后切换到启动管理项,检查并清理病毒启动项。

 

下载安装瑞星杀毒软件和防火墙软件的1年免费版本,安装完成后重启电脑,升级瑞星杀毒软件和防火墙软件~

 

附-部分恶意文件信息

 

文件说明符 : C:/WINDOWS/system32/adsntzt.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:8
修改时间 : 2001-7-9 15:42:10
大小 : 1019680 字节 995.800 KB
MD5 : 63e85d5a9254992dd2d612297f7f3d4f
SHA1: DECB30D62B914B56FBF5934A8878CADBDA480A84
CRC32: e9dfb88b

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sawg,瑞星报为:Trojan.PSW.Win32.Mapdimp.m


文件说明符 : C:/WINDOWS/autohal.exe
属性 : A---
数字签名:否
PE文件:是
语言 : 英语(英国)
文件版本 : 9.7.1008
说明 : Sysprep Manager
版权 : hxxp://bbs.mscode.cc
备注 : hxxp://www.mscode.cc
创建时间 : 2006-9-17 8:27:8
修改时间 : 2006-10-8 21:52:16
大小 : 2062295 字节 1.989 MB
MD5 : 0a9e096e8024a8ccf9bb2686f45648f3
SHA1: FF4BBA43F648A16EED717EC3899F8947290282EF
CRC32: f2dc1582


文件说明符 : C:/WINDOWS/system32/bootvidgj.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:27
修改时间 : 2001-7-9 15:42:28
大小 : 1067808 字节 1.18 MB
MD5 : 70fc1a7eebacac0cf10a5d7ee0c341bd
SHA1: B3FDE9E2943EF4463F89C91A7F1CE2D15EB456BE
CRC32: bebf9171

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sdll,瑞星报为:Trojan.PSW.Win32.GameOL.osc

文件说明符 : C:/WINDOWS/system32/cliconfgzx.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:14
修改时间 : 2001-7-9 15:42:16
大小 : 847276 字节 827.428 KB
MD5 : d530b3b1fbb5480c753b4974a22cd43f
SHA1: 02521F2752B1137928CE0A38470E4DFBFC690F33
CRC32: 15ee37a3

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sdqc,瑞星报为:Trojan.PSW.Win32.GameOL.opc


文件说明符 : C:/WINDOWS/system32/dispexcb.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:40
修改时间 : 2001-7-9 15:42:42
大小 : 780204 字节 761.940 KB
MD5 : 861aed5f47ecbabcd6a53803d21a2b88
SHA1: 128606271673D2819D2C29870C556EC90C8E2EA1
CRC32: fd84b85c

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sdqc,瑞星报为:Trojan.PSW.Win32.Mapdimp.m


文件说明符 : C:/WINDOWS/system32/dpvvoxmh.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:1
修改时间 : 2001-7-9 15:42:2
大小 : 624788 字节 610.148 KB
MD5 : 58f22b29c16c08023cfab05ca85fc34b
SHA1: 70972B44AF819FE63B274DF685120EE4DD924621
CRC32: 21c8332c

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.scwn,瑞星报为:Trojan.PSW.Win32.Mapdimp.m

文件说明符 : C:/WINDOWS/system32/d32dx9.sys
属性 : AS--
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2000-7-9 15:43:0
修改时间 : 2000-7-9 15:43:2
大小 : 6592 字节 6.448 KB
MD5 : 1c62e357da1965ea882d8ea65c07c3a2
SHA1: 4EDF04076A13C4F202C4322D3C75BCA32CB7B8F7
CRC32: 2e5d73a6

卡巴斯基报为:Trojan-Spy.Win32.KeySpy.u,瑞星报为:Trojan.PSW.Win32.XYOnline.aec


文件说明符 : C:/WINDOWS/system32/imgutilhx2.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:53
修改时间 : 2001-7-9 15:42:54
大小 : 984352 字节 961.288 KB
MD5 : a964b72907cebfc4596612042bd9e052
SHA1: A6E8D5CF9214163B7E9D523663BD277B2CF6E51C
CRC32: 345ee78e

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sdqc,瑞星报为:Trojan.PSW.Win32.Mapdimp.m

文件说明符 : C:/WINDOWS/system32/jozasus.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2000-7-9 15:44:27
修改时间 : 2000-7-9 15:44:28
大小 : 24576 字节 24.0 KB
MD5 : af7b82587acc6ca23c3e58d7859277b1
SHA1: B5374C8102387938AEE1A1ED6FABEAFA2B49CCD1
CRC32: fe4221ca

卡巴斯基报为:Trojan-Spy.Win32.Agent.ebq,瑞星报为:Trojan.Win32.Undef.qag


文件说明符 : C:/WINDOWS/system32/KernelBots.tmp
属性 : A---
数字签名:否
PE文件:是
语言 : 中文(中国)
文件版本 : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
说明 : Windows NT Logon Application
版权 : (C) Microsoft Corporation. All rights reserved.
产品版本 : 5.1.2600.2180
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
内部名称 : winlogon
源文件名 : WINLOGON.EXE
创建时间 : 2000-8-13 15:44:23
修改时间 : 2006-9-24 16:42:24
大小 : 487424 字节 476.0 KB
MD5 : 8618fae841f7a4cfcc236cd6959374e9
SHA1: CA18D0C505BC328E3F87880E83FAB8121ADE78E3
CRC32: 3e7c4992


文件说明符 : C:/WINDOWS/system32/ksuserfy.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:47
修改时间 : 2001-7-9 15:42:48
大小 : 632096 字节 617.288 KB
MD5 : 03efd59ac55b329c469fd2ec9c190628
SHA1: 1C1E1D373F40506CF6870810F60382DB2F1A5C41
CRC32: e6a39e58

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sedr,瑞星报为:Trojan.PSW.Win32.Mapdimp.m

文件说明符 : C:/WINDOWS/system32/kcodn32.exe
属性 : -SH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2004-8-17 12:0:0
修改时间 : 2004-8-17 12:0:0
大小 : 19740 字节 19.284 KB
MD5 : c5e45c7296de71f9f4b11ea6abd8a201
SHA1: D3D33A1D9B31D4BC3B0BE4A1F298A2AE6B5CE422
CRC32: bdc8a9c9

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sbsl,瑞星报为:Trojan.PSW.Win32.GameOL.oqp


文件说明符 : C:/WINDOWS/system32/MMWLANGH1006.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2000-7-9 15:44:43
修改时间 : 2000-7-9 15:44:44
大小 : 18965 字节 18.533 KB
MD5 : 8260201d2b18d8caf6f4fb177d6fcc1d
SHA1: EFEB012518B4C5A024093CBE7CEE964B91167065
CRC32: 71342d8c

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.scmw,瑞星报为:Trojan.PSW.Win32.GameOL.oft

文件说明符 : C:/WINDOWS/system32/MMWLVAHB1045.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2000-7-9 15:44:50
修改时间 : 2000-7-9 15:44:52
大小 : 11435 字节 11.171 KB
MD5 : b8be0d4d283e14c693ffaac440a95561
SHA1: 2FB63AD123CF9DA719477F96B3BD6DCE7A415F59
CRC32: 22314e50

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sawg,瑞星报为:Trojan.DL.Win32.Undef.azc


文件说明符 : C:/WINDOWS/system32/MMHADPQG1102.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2000-7-9 15:44:56
修改时间 : 2000-7-9 15:44:58
大小 : 10942 字节 10.702 KB
MD5 : ee742758d5e73cb68ca5174c3b44585c
SHA1: BF9FA9999D2F975DE0F07293D4F1FDAD0867F5B2
CRC32: fe19a7e0

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sdcb,瑞星报为:Trojan.DL.Win32.Undef.azc

文件说明符 : C:/WINDOWS/system32/MMWLANGH1006.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2000-7-9 15:44:43
修改时间 : 2000-7-9 15:44:44
大小 : 10693 字节 10.453 KB
MD5 : b41902976daf97b1395b744e142395fb
SHA1: 792EA95A009016CCBAD43663410E451934A76103
CRC32: c6588529

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.scmw,瑞星报为:Trojan.DL.Win32.Undef.azc

文件说明符 : C:/WINDOWS/MDM.EXE
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-7-5 21:17:5
修改时间 : 2000-9-11 17:48:46
大小 : 22016 字节 21.512 KB
MD5 : 150f08b99a4eca5a587cd7aa924eeb90
SHA1: 587CE4E5EB4E743BD9A2989F8BA90C4811FD3E2A
CRC32: 50f5798b

卡巴斯基报为:Trojan.Win32.Agent.abt,瑞星报为:Trojan.Win32.Undef.esw

文件说明符 : C:/WINDOWS/system32/msobjstl.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:21
修改时间 : 2001-7-9 15:42:22
大小 : 734496 字节 717.288 KB
MD5 : ea2af5793635d0ea5b06da00f0263c5b
SHA1: D16FDA806C2060497E135A3D18B794226D407E15
CRC32: 29ddc45d

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.tbxl,瑞星报为:Trojan.PSW.Win32.Mapdimp.m

 

文件说明符 : C:/WINDOWS/system32/nhmxejkl.dll
属性 : -SH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2004-8-8 15:41:0
修改时间 : 2004-8-8 15:41:2
大小 : 536072 字节 523.520 KB
MD5 : b3fc241b26962284619f49a730ab009a
SHA1: 5C02D5BE2E1385CAD7C3AD6F394FB8034A457221
CRC32: 0e27dc49

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.rxxh,瑞星报为:Trojan.PSW.Win32.GameOL.olx

文件说明符 : C:/WINDOWS/system32/NTNdWmSDK.dll
属性 : A---
数字签名:否
PE文件:是
语言 : 中文(中国)
文件版本 : 5.1.2600.3099
说明 : Windows XP MSPLAY API DLL
版权 : (C) Microsoft Corporation. All rights resad.
备注 :
产品版本 : 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
合法商标 : Microsoft
内部名称 : msplay32
源文件名 : msplay32
创建时间 : 2008-7-6 7:59:31
修改时间 : 2008-7-6 7:59:32
大小 : 21731 字节 21.227 KB
MD5 : a5c8c1a2ef8a2694e2ab3bbfde6d3217
SHA1: 8DFAA1824A0081A9AF6456BFA749C13D879178A9
CRC32: c8acd470

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sbsj,瑞星报为:Trojan.PSW.Win32.SunOnline.pi


文件说明符 : C:/WINDOWS/system32/NTNSDKWL.dll
属性 : A---
数字签名:否
PE文件:是
语言 : 中文(中国)
文件版本 : 5.1.2600.3099
说明 : Windows XP MSPLAY API DLL
版权 : (C) Microsoft Corporation. All rights resad.
备注 :
产品版本 : 5.1.2600.3099 (xpsp_sp2_gdr.070308-0222)
产品名称 : Microsoft(R) Windows(R) Operating System
公司名称 : Microsoft Corporation
合法商标 : Microsoft
内部名称 : msplay32
源文件名 : msplay32
创建时间 : 2008-7-6 7:59:50
修改时间 : 2008-7-6 7:59:52
大小 : 19543 字节 19.87 KB
MD5 : b54a8c9294044b3dcd96a566648a58ab
SHA1: 07DFDC1FE012429002D21190B9D4B5D5B9380F45
CRC32: b79ac221

卡巴斯基报为:Trojan-GameThief.Win32.WOW.bgp,瑞星报为:Trojan.PSW.Win32.SunOnline.pg

 

文件说明符 : C:/WINDOWS/system32/oswxdttb.dll
属性 : -SH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2004-8-8 15:41:35
修改时间 : 2004-8-8 15:41:36
大小 : 535560 字节 523.8 KB
MD5 : 07a03cdb0fde30d8d28413e7b1ea7f94
SHA1: 930849128DCBBE1864C82E93F0D6C80CCB34EF30
CRC32: 5d77c5a6

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.rxyn,瑞星报为:Trojan.PSW.Win32.GameOL.olx


文件说明符 : c:/ravmon.exe
属性 : -SHR
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-7-5 21:17:5
修改时间 : 2007-1-5 15:22:2
大小 : 49242 字节 48.90 KB
MD5 : 385323ccdc790b3302b32120ef1dbe9a
SHA1: B52C8DF11F588026E379C5BF655F285B485B7D84
CRC32: 239be615

卡巴斯基报为:Trojan.Win32.Agent.abt,瑞星报为:Trojan.Agent.afz

C:/WINDOWS/SVCHOST.EXE 同 c:/ravmon.exe


文件说明符 : C:/WINDOWS/temp/runassrv.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2006-10-6 10:10:11
修改时间 : 2006-8-3 10:43:28
大小 : 120832 字节 118.0 KB
MD5 : b01f647205f376139d61263dae2cebbe
SHA1: 752C10DB57D37112A2BBF9E242013D58B85B1BA4
CRC32: 87372a08


文件说明符 : C:/WINDOWS/system32/tisqctyu.dll
属性 : -SH-
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2004-8-8 15:41:14
修改时间 : 2004-8-8 15:41:16
大小 : 533512 字节 521.8 KB
MD5 : 938eb09d54d1a915dd80ee648759f99f
SHA1: 2AF3C1550966A94946995A93CC3E0C1BD81D3D6C
CRC32: 68d65332

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.rxxh,瑞星报为:Trojan.PSW.Win32.GameOL.oly


文件说明符 : C:/WINDOWS/system32/tscfgwmijxsj.dll
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2001-7-9 15:42:34
修改时间 : 2001-7-9 15:42:36
大小 : 951212 字节 928.940 KB
MD5 : ea874f4125751ce3c4b8d6922e15ac07
SHA1: 818CFB5863B9298212227C0A2B3D5CB5141ABCB7
CRC32: f9449143

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.sdfi,瑞星报为:Trojan.PSW.Win32.GameOL.osb


文件说明符 : C:/WINDOWS/system32/windg.exe
属性 : A---
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-7-6 8:4:54
修改时间 : 2008-7-6 8:4:56
大小 : 13312 字节 13.0 KB
MD5 : b27209ecd203db2bc5ef745e7d5a914e
SHA1: CC1A2C5B3174521024969FBBD3759D41BC10BECD
CRC32: 8a32614e

卡巴斯基报为:Trojan-GameThief.Win32.OnLineGames.blh,瑞星报为:Trojan.Win32.Undef.kej

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值