瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » qqdoor0.dll,csdoor0.dll...怎么解决啊?~
衍海 - 2007-11-12 17:36:00
qqdoor0.dll,csdoor0.dll...怎么解决啊?~
不胜感激啊`~用卡卡助手发现很多这种东西,都卸不完,在system32目录下也有,还删不掉,机子反应慢,累死了~~~~~~~~~~~~~~`在线等啊~~~~~~~~``

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; .NET CLR 1.1.4322)
日不懂啊 - 2007-11-12 17:39:00
http://forum.ikaka.com/topic.asp?board=28&artid=8391345
sako - 2007-11-12 17:39:00
用sreng扫描日志
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
日不懂啊 - 2007-11-12 17:39:00
.....
衍海 - 2007-11-12 17:45:00
正在下载中,请稍后~谢谢大家关注~
衍海 - 2007-11-12 17:49:00
怎么上传附件啊?
日不懂啊 - 2007-11-12 17:50:00
点回复~~
把LOG文件改为TXT,上传
衍海 - 2007-11-12 17:54:00
附件中就是~搞定,现在需要大家的帮助了~

附件: 97641320071112174317.txt
日不懂啊 - 2007-11-12 18:19:00
<?{D64AC2E4-95B1-40DD-90D9-0C60F7CA64BF}><hook qq kab>  [N/A]
    <?{A3C95A74-638D-4C6B-A856-4B27664A7F47}><hook wg>  [N/A]
    <?{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><hook CS AVP>  [N/A]
    <?{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><hook qj>  [N/A]
    <?{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><hook my>  [N/A]
    <?{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><hook dh33333>  [N/A]

这些没见过,不知道怎么处理,请斑竹高手来看看吧
火影忍者 - 2007-11-12 18:28:00


C:\WINDOWS\system32\dh3oor1.dll
C:\WINDOWS\system32\wgdoor0.dll
C:\WINDOWS\system32\qqdoor0.dll
C:\WINDOWS\system32\csdoor0.dll
C:\WINDOWS\system32\qjdoor0.dll
C:\WINDOWS\system32\mydoor0.dll
找到以上文件,将其改名,(如1.dll 2.dll 3.dll ...随便改名,但要记住)

关机,进入安全模式
打开SREng->启动项目->注册表->删除以下启动项目
    <?{D64AC2E4-95B1-40DD-90D9-0C60F7CA64BF}><hook qq kab>  [N/A]
    <?{A3C95A74-638D-4C6B-A856-4B27664A7F47}><hook wg>  [N/A]
    <?{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><hook CS AVP>  [N/A]
    <?{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><hook qj>  [N/A]
    <?{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><hook my>  [N/A]
    <?{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><hook dh33333>  [N/A]
    <{D64AC2E4-95B1-40DD-90D9-0C60F7CA64BF}><C:\WINDOWS\system32\qqdoor0.dll>  []
    <{4E3FBFA4-F1CC-4B66-B333-B9F0FF4B4748}><C:\WINDOWS\system32\mydoor0.dll>  []
    <{32C4BAF4-0411-4000-BDFB-A6F71E669F8C}><C:\WINDOWS\system32\csdoor0.dll>  []
    <{A120A1D0-CBCC-4F9B-A183-78B27E4C1B5C}><C:\WINDOWS\system32\dh3oor1.dll>  []
    <{6826A3DB-EA8E-4E67-880D-53D04C7C0BD8}><C:\WINDOWS\system32\qjdoor0.dll>  []
    <{A3C95A74-638D-4C6B-A856-4B27664A7F47}><C:\WINDOWS\system32\wgdoor0.dll>  []

显示隐藏文件后删除以下文件(改名后的文件)
C:\WINDOWS\system32\dh3oor1.dll
C:\WINDOWS\system32\wgdoor0.dll
C:\WINDOWS\system32\qqdoor0.dll
C:\WINDOWS\system32\csdoor0.dll
C:\WINDOWS\system32\qjdoor0.dll
C:\WINDOWS\system32\mydoor0.dll
1
查看完整版本: qqdoor0.dll,csdoor0.dll...怎么解决啊?~