瑞星卡卡安全论坛
影子空间 - 2007-7-19 10:40:00
在WINDOWS》system32>>gqxxz.dll里发现Trojan.DL.Win32.Agent.wwo这个病毒,怎样杀掉呢,瑞星杀毒总提示重启后删除文件,重启了好几次都不行,怎么办呀,谢谢能帮帮忙,再次感谢。
newcenturymoon - 2007-7-19 11:06:00
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
Leoooo - 2007-7-19 11:22:00
http://download.rising.com.cn/for_down/kakatool/kakasetupv4.exe下载卡卡上网安全助手4.0
1 运行瑞星卡卡上网安全助手
2 诊断求助=》电脑诊断日志
3
选择"文件详细信息"、"文件名相似分析"2个选项4 开始扫描=》导出信息,导成txt格式(也可以是htm格式方便自己看,不过论坛不能上传htm格式)
5 把日志中的报告完整拷贝贴上来(附件形式发上来也可以),不要修改(一次发不完请分次发上来)
6 扫日志的时候尽量把不必要的软件关闭 如QQ TM等
7 把扫描出来的可疑文件上传给瑞星
http://up.rising.com.cn/webmail/uploadnew.htm
影子空间 - 2007-7-19 11:31:00
已上传新报告
影子空间 - 2007-7-19 11:31:00
已上传新报告
影子空间 - 2007-7-19 11:34:00
已上传新报告
影子空间 - 2007-7-19 11:36:00
已上传新报告
影子空间 - 2007-7-19 11:37:00
已上传新报告
影子空间 - 2007-7-19 11:38:00
已上传新报告
sd4633582 - 2007-7-19 11:42:00
haha ,我昨天刚刚处理拉这个病毒~~~~费拉老半天功夫类~~~~~~~首先用Unlocker解锁后,删除文件~~~然后到注册表里删除有关这个病毒文件(是q52d.dll文件吗?反正我就是)的键值,最后再删除驱动程序里的一个,不知道你的情况怎样~~~~还是让高手给你指点吧,我只是说给你我昨天的过程~~~~~希望能帮到你~~~
影子空间 - 2007-7-19 11:44:00
已上传新报告
影子空间 - 2007-7-19 11:45:00
已上传新报告
影子空间 - 2007-7-19 11:46:00
我对电脑是个很菜的鸟,感谢两位老大能帮忙。
sd4633582 - 2007-7-19 11:55:00
你被感染的文件是哪个?
影子空间 - 2007-7-19 11:56:00
在WINDOWS》system32里的gqxxz.dll文件里
sd4633582 - 2007-7-19 12:02:00
首先用Unlocker解锁后,删除文件
影子空间 - 2007-7-19 12:04:00
什么是Unlocker呀,我真的什么不懂,请麻烦告知怎样操作呀?谢谢了。
影子空间 - 2007-7-19 12:08:00
什么是Unlocker呀,我真的什么不懂,请麻烦告知怎样操作呀?谢谢了。
sd4633582 - 2007-7-19 12:13:00
是一个工具,你可以到http://www.skycn.com/search.php 下载汉化版
sd4633582 - 2007-7-19 12:15:00
家里人回来拉,做饭去拉,吃完饭我再看能帮你什么~~~
影子空间 - 2007-7-19 12:16:00
我试一下
syp1989 - 2007-7-19 12:25:00
Trojan.DL.Win32.QQHelper.rg,拜托一下,这个病毒怎么杀干净阿
sd4633582 - 2007-7-19 13:07:00
你的问题解决没有???
影子空间 - 2007-7-19 13:17:00
你好,还没,我下载的那个Unlocker打不开呀,我好象太笨了,呵呵,还有gqxxz.dll是system32里的一个应用程序,删除后对原来的程序有影响吗?因为开机时会出现一个对话框“加载system32>gqxxz.dll时出错,拒绝访问”麻烦你了,谢谢
Enao2005 - 2007-7-19 13:22:00
删除注册表项目
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
<{B8A170A8-7AD3-4678-B2FE-F2D7381CC1B5}><C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys> [N/A]
重启后删除
C:\WINDOWS\system32\msplrct.dll
C:\WINDOWS\system32\gqxxz.dll
C:\Program Files\Internet Explorer\Connection Wizard\isignup.sys
影子空间 - 2007-7-19 13:25:00
删除注册表的那两个东东怎么操作呀
影子空间 - 2007-7-19 13:38:00
sd4633582你好,我用Unlocker把哪个文件删掉了,我去试试有没有副作用
影子空间 - 2007-7-19 13:45:00
重新启动后写着“找不到指定版块”。幸好我只是放在回收站了,病毒怎样删呢?
sd4633582 - 2007-7-19 13:56:00
那就好说拉,把注册表里关于那个文件的键值删拉~~~~看行不行~~~~~然后按照23楼的办
影子空间 - 2007-7-19 14:33:00
怎样进入注册表呀
© 2000 - 2026 Rising Corp. Ltd.