首页 > 其他分享 >遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等2

遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等2

时间:2022-11-23 17:01:40浏览次数:48  
标签:Trojan PWS WINDOWS 感染 system32 dll Win32


遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等2

endurer 原创
2007-08-29 第1

发一下 Dr.Web CureIt! 扫描的日志。

BTW,Dr.Web CureIt! 现在集成了简体中文语言包,运行时界面自动使用了简体中文,连日志也是中文的了,不用再为E文担心了。

=============================================================================
Dr.Web(R) 扫描器 for Windows v4.33.2 (4.33.2.10067)
Copyright (c) Igor Daniloff, 1992-2006
日志生成时间: 2007-08-27, 12:30:01 [Administrator]
命令行: "D:/TEMP/RarSFX0/cureit.exe" /lng:zh-cn-cureit.dwl /ini:cureit_XP.ini
操作系统:Windows XP Professional x86 (Build 2600), Service Pack 2
=============================================================================
引擎版本: 4.33 (4.33.5.10110)
引擎 API 版本: 2.01

c:/windows/system32/dadoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3488 - 将在重启后被修复
c:/windows/system32/fydoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3400 - 将在重启后被修复
c:/windows/system32/jtdoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3399 - 将在重启后被修复
c:/windows/system32/mhdoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
c:/windows/system32/mydoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
c:/windows/system32/qhdoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
c:/windows/system32/qjdoor0.dll 已被感染了 :  Trojan.DownLoader.30272 - 将在重启后被修复
c:/windows/system32/rxdoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1102 - 将在重启后被修复
c:/windows/system32/tldoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1100 - 将在重启后被修复
c:/windows/system32/wddoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1099 - 将在重启后被修复
c:/windows/system32/wgdoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3397 - 将在重启后被修复
c:/windows/system32/wldoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1098 - 将在重启后被修复
c:/windows/system32/wmdoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1097 - 将在重启后被修复
c:/windows/system32/wodoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3396 - 将在重启后被修复
c:/windows/system32/ztdoor0.dll 可能已被感染了 :  BACKDOOR.Trojan

C:/WINDOWS/system32/3sak0.dll 已被感染了 :  Trojan.PWS.Gamania.3002 - 已删除
C:/WINDOWS/system32/x6dd0.dll 已被感染了 :  Trojan.PWS.Wsgame - 已删除
C:/WINDOWS/system32/xk0s0.dll 已被感染了 :  Trojan.PWS.Wsgame - 已删除
C:/WINDOWS/system32/6asx0.dll 已被感染了 :  Trojan.PWS.Wsgame.1065 - 已删除
C:/WINDOWS/system32/xdxs0.dll 已被感染了 :  Trojan.PWS.Gamania.3001 - 已删除
C:/WINDOWS/system32/xk8s0.dll 已被感染了 :  Trojan.PWS.Wsgame - 已删除
C:/WINDOWS/system32/hj8b0.dll 已被感染了 :  Trojan.PWS.Gamania.2999 - 已删除
C:/WINDOWS/system32/ls2o0.dll 已被感染了 :  Trojan.PWS.Gamania.2999 - 已删除
C:/WINDOWS/system32/as1x0.dll 已被感染了 :  Trojan.PWS.Gamania.3004 - 已删除
C:/WINDOWS/system32/88xk0.dll 已被感染了 :  Trojan.PWS.Gamania.3006 - 已删除
C:/WINDOWS/system32/9fdk0.dll 已被感染了 :  Trojan.PWS.Gamania.2995 - 已删除
C:/WINDOWS/system32/6ksx0.dll 已被感染了 :  Trojan.PWS.Gamania.3000 - 已删除
C:/WINDOWS/system32/ax1o0.dll 已被感染了 :  Trojan.PWS.Wsgame - 已删除
C:/WINDOWS/system32/xk1s1.dll 已被感染了 :  Trojan.PWS.Gamania.3396 - 已删除
C:/WINDOWS/system32/9kxk1.dll 已被感染了 :  Trojan.PWS.Gamania.3005 - 已删除
C:/WINDOWS/system32/as1x1.dll 已被感染了 :  Trojan.PWS.Gamania.3004 - 已删除
C:/WINDOWS/system32/3x6s0.dll 已被感染了 :  Trojan.PWS.Wsgame - 已删除
C:/WINDOWS/system32/9kxk0.dll 已被感染了 :  Trojan.PWS.Gamania.3005 - 已删除
C:/WINDOWS/system32/dadoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3488 - 将在重启后被修复
C:/WINDOWS/system32/wddoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1099 - 将在重启后被修复
C:/WINDOWS/system32/wmdoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1097 - 将在重启后被修复
C:/WINDOWS/system32/tldoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1100 - 将在重启后被修复
C:/WINDOWS/system32/qjdoor0.dll 已被感染了 :  Trojan.DownLoader.30272 - 将在重启后被修复
C:/WINDOWS/system32/wgdoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3397 - 将在重启后被修复
C:/WINDOWS/system32/rxdoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1102 - 将在重启后被修复
C:/WINDOWS/system32/jtdoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3399 - 将在重启后被修复
C:/WINDOWS/system32/wodoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3396 - 将在重启后被修复
C:/WINDOWS/system32/mydoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/fydoor0.dll 已被感染了 :  Trojan.PWS.Gamania.3400 - 将在重启后被修复
C:/WINDOWS/system32/mhdoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/wldoor0.dll 已被感染了 :  Trojan.PWS.Wsgame.1098 - 将在重启后被修复
C:/WINDOWS/system32/qhdoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/ztdoor0.dll 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/zxdoor1.dll 已被感染了 :  Trojan.PWS.Wsgame.1095 - 已删除
C:/WINDOWS/system32/rxdoor1.dll 已被感染了 :  Trojan.PWS.Wsgame.1102 - 已删除
C:/WINDOWS/system32/qhdoor1.dll 已被感染了 :  Trojan.PWS.Wsgame.1103 - 已删除
C:/WINDOWS/system32/xk1s0.dll 已被感染了 :  Trojan.PWS.Gamania.3396 - 已删除
C:/WINDOWS/system32/jtdoor1.dll 已被感染了 :  Trojan.PWS.Gamania.3399 - 已删除
C:/WINDOWS/system32/tldoor1.dll 已被感染了 :  Trojan.PWS.Wsgame.1100 - 已删除
C:/WINDOWS/system32/dadoor0.dll.del 已被感染了 :  Trojan.PWS.Gamania.3488 - 将在重启后被修复
C:/WINDOWS/system32/wddoor0.dll.del 已被感染了 :  Trojan.PWS.Wsgame.1099 - 将在重启后被修复
C:/WINDOWS/system32/fydoor0.dll.del 已被感染了 :  Trojan.PWS.Gamania.3400 - 将在重启后被修复
C:/WINDOWS/system32/qjdoor0.dll.del 已被感染了 :  Trojan.DownLoader.30272 - 将在重启后被修复
C:/WINDOWS/system32/mydoor0.dll.del 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/tldoor0.dll.del 已被感染了 :  Trojan.PWS.Wsgame.1100 - 将在重启后被修复
C:/WINDOWS/system32/rxdoor0.dll.del 已被感染了 :  Trojan.PWS.Wsgame.1102 - 将在重启后被修复
C:/WINDOWS/system32/wmdoor0.dll.del 已被感染了 :  Trojan.PWS.Wsgame.1097 - 将在重启后被修复
C:/WINDOWS/system32/qhdoor0.dll.del 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/wgdoor0.dll.del 已被感染了 :  Trojan.PWS.Gamania.3397 - 将在重启后被修复
C:/WINDOWS/system32/wldoor0.dll.del 已被感染了 :  Trojan.PWS.Wsgame.1098 - 将在重启后被修复
C:/WINDOWS/system32/jtdoor0.dll.del 已被感染了 :  Trojan.PWS.Gamania.3399 - 将在重启后被修复
C:/WINDOWS/system32/ztdoor0.dll.del 可能已被感染了 :  BACKDOOR.Trojan
C:/WINDOWS/system32/wodoor0.dll.del 已被感染了 :  Trojan.PWS.Gamania.3396 - 将在重启后被修复
C:/WINDOWS/system32/mhdoor0.dll.del 可能已被感染了 :  BACKDOOR.Trojan
>C:/WINDOWS/system32/vbsdaas2.exe.del 已被感染了 :  Trojan.PWS.Gamania.3396 - 已删除
>C:/WINDOWS/system32/eksdlfs5.exe.del 已被感染了 :  Trojan.MulDrop.7974 - 已删除
>C:/WINDOWS/system32/dsfids6.exe.del 已被感染了 :  Trojan.PWS.Wsgame - 已删除
>C:/WINDOWS/system32/fsfjasj8.exe.del 已被感染了 :  Trojan.PWS.Wsgame - 已删除
>C:/WINDOWS/system32/ogdflsd1.exe.del 已被感染了 :  Trojan.PWS.Wsgame.1065 - 已删除
C:/WINDOWS/system32/ls2o1.dll 已被感染了 :  Trojan.PWS.Gamania.2999 - 已删除

>C:/Program Files/Common Files/Relive.dll.del 已被感染了 :  Win32.HLLW.Autoruner.175 - 已删除
>C:/Program Files/Common Files/Real/CNNIC/setup-real.exe 是广告软件程序 Adware.Cdn
>C:/Program Files/Internet Explorer/msvcrt.dll 已被感染了 :  Trojan.PWS.Gamania.3215 - 将在重启后被修复
C:/Program Files/Internet Explorer/rksldk.bak.del 已被感染了 :  Win32.HLLW.Autoruner.175 - 将在重启后被修复
C:/Program Files/Internet Explorer/romdrivers.bak 已被感染了 :  Win32.HLLW.Autoruner.157 - 已删除
>C:/Program Files/Internet Explorer/msvcrt.dll.del 已被感染了 :  Win32.HLLW.Autoruner.175 - 已删除
C:/Program Files/Internet Explorer/msvcrt.bak 已被感染了 :  Win32.HLLW.Autoruner.175 - 已删除
>>C:/Program Files/wom/优化大师.EXEC:/Program Files/starsoftcomm/starcenter/IERepair.dll 可能已被感染了 :  STPAGE.Trojan

-
c:/windows/system32/mhdoor0.dll - 无法修复 - 将在重启后被删除
c:/windows/system32/mydoor0.dll - 无法修复 - 将在重启后被删除
c:/windows/system32/qhdoor0.dll - 无法修复 - 将在重启后被删除
c:/windows/system32/ztdoor0.dll - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/mydoor0.dll - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/mhdoor0.dll - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/qhdoor0.dll - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/ztdoor0.dll - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/mydoor0.dll.del - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/qhdoor0.dll.del - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/ztdoor0.dll.del - 无法修复 - 将在重启后被删除
C:/WINDOWS/system32/mhdoor0.dll.del - 无法修复 - 将在重启后被删除
C:/Program Files/Common Files/Real/CNNIC/setup-real.exe - 无法修复 - 已删除
C:/Program Files/starsoftcomm/starcenter/IERepair.dll - 无法修复 - 已删除

=============================================================================
综合统计
=============================================================================
已扫描对象: 102157
发现受感染对象: 69
发现受变种感染对象: 0
发现可疑对象: 13
发现广告软件程序: 1
发现拨号软件程序: 0
发现玩笑程序: 0
发现风险程序: 0
发现黑客工具程序: 0
已修复对象: 0
已删除对象: 48
已重命名对象: 0
已移动对象: 0
已忽略对象: 0
扫描速度: 1754 Kb/s
扫描时间: 00:28:18
============================================================================= 

标签:Trojan,PWS,WINDOWS,感染,system32,dll,Win32
From: https://blog.51cto.com/endurer/5881510

相关文章

  • 遭遇一堆 Trojan.PSW.Win32.OnlineGames / *door0.dll等1
     遭遇一堆Trojan.PSW.Win32.OnlineGames/*door0.dll等1endurer原创2007-08-27第1版一位网友说他的电脑最近开机时金山毒霸出错,运行很慢,让偶通过QQ远程协助帮忙检查......
  • 小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件
    小心传播Trojan-GameThief.Win32.OnLineGames.smoh的电子邮件 endurer原创2008-08-01第1版 邮件主题:拜托大家罗附件:~拜托大家罗~.arj 文件说明符:E:/test/~拜托大......
  • 遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames
    遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等2endurer原创2008-03-20第1版(结:遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQP......
  • c#开发和学习(c#调用dll)
        c和c++作为早期的开发语言,积累了大量的可用库。后续的开发语言,虽然在易用性和容易程度上面有了很大的提高,但是对于曾经的开发库,是无法做到弃之不用的。因此,对于......
  • win32开发(定时器)
      要说除了鼠标、键盘消息之外,还有什么消息最重要。我想大概是就是定时器了。这定时器可长可短,如果是短定时器的话,那么就可以形成动画,记录成视频。如果是长定时器的话,那......
  • win32开发(图形绘制)
      在win32上面绘制图形其实是比较简单的。要想进行图形绘制,关键是找到设备上下文。就我目前所知道的,获得设备上下文主要有这么几种方式:一、根据BeginPaint获得设备上下......
  • win32开发(按键消息)
      对于一个应用来说,按键和鼠标都是基本的消息。当然,win32也需要独立处理按键消息和鼠标消息。今天,我们就讨论一下按键消息。一般认为,当键盘上一个key按下去之后,os会给ap......
  • win32开发(调试)
      很多同学都喜欢看代码,但是不喜欢调试代码。其实,在我看来,调试代码本身也是一项重要的能力。一份代码,如果没有经过反复调试和验证,很难说自己是不是理解得够深刻。同样对......
  • win32开发(简单绘图)
      在win32上面,所有的操作都是通过消息来完成的。正如前面一节说的那样,WM_CREATE、WM_PAINT、WM_SIZE、WM_DESTROY、WM_CHAR等消息都是我们在开发中经常要遇到的消息内容......
  • win32开发(添加菜单)
      使用win32编写菜单是一件很简单的事情。要添加自己的菜单,其实只要做好两方面的事情就可以了,一个就是在ResourceView中找到菜单入口,另外一个就是在WndProc添加好回调函......