瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 中了名字为:Trojan.PSW.QQRobber.aap的病毒了!怎么办呀?【原创】
二月三十号 - 2006-6-27 13:31:00
中午,
正在上网!
系统提示是否关闭瑞星实时监控,我点否,
然后桌面就不起作用了,
紧跟着任务栏也不起作用了,
由于我平时爱开着任务栏管理器,
所以,打开一看,
有几个莫名的进程在工作着,
就马上杀毒,
最后查出这个病毒来,
我到瑞星网上找处理办法,
没有找到!
请高手指点!
二月三十号 - 2006-6-27 13:32:00
还有就是,
瑞星实时监控的那个小雨伞一直是红色的,也打不开!
怎么办呀?
不言放弃 - 2006-6-27 13:33:00
【回复“二月三十号”的帖子】
中了QQ大盗
会屏蔽瑞星实时监控

建议进入安全模式下断网查杀
然后参考
http://forum.ikaka.com/topic.asp?board=28&artid=7866296
修改或重置一下瑞星的相关键值
轩辕小聪 - 2006-6-27 13:33:00
病毒文件名称与具体路径?莫名的进程名称?
二月三十号 - 2006-6-27 13:36:00
文件名:NTdHcp.exe
路径:c:\windows\system32
然后就是:Trojan.PSW.QQRobber.aap
我无邪 - 2006-6-27 13:51:00
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
不言放弃 - 2006-6-27 13:55:00
引用:
【二月三十号的贴子】文件名:NTdHcp.exe
路径:c:\windows\system32
然后就是:Trojan.PSW.QQRobber.aap
...........................


一个老木马了

结束c:\windows\system32\NTdHcp.exe进程

开始--运行
输入regedit
确定
进入注册表
搜索NTdHcp.exe
找到后全部删除

删除
c:\windows\system32\NTdHcp.exe

然后参考
http://forum.ikaka.com/topic.asp?board=28&artid=7866296
修改或重置一下瑞星的相关键值
1
查看完整版本: 中了名字为:Trojan.PSW.QQRobber.aap的病毒了!怎么办呀?【原创】