瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了QQ病毒!瑞星最新的病毒库也杀不了!救命啊!救命啊!!!!!!!!

123   1  /  3  页   跳转

中了QQ病毒!瑞星最新的病毒库也杀不了!救命啊!救命啊!!!!!!!!

中了QQ病毒!瑞星最新的病毒库也杀不了!救命啊!救命啊!!!!!!!!

中毒发出的信息如下:

最新漏洞刷Q币,我已经刷了几百个了,教程录像http://www.joyiex.com/520.exe

最后编辑2005-07-29 09:33:25
分享到:
gototop
 

救命啊!怎么没有人理啊
gototop
 

顶啊!
gototop
 

建议病毒上报
gototop
 

您好,为了方便帮您解决问题,请您使用hijackthis把扫描的日志贴到贴子上来。

HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

HijackThis的使用方法-----请参考--瑞星HijackThis专题
http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm

运行HijackThis,先点[扫描系统并保存日志]或[Do a system scan and save a logfile]按钮,扫描完成后,LOG将会在自动弹出的记事本中
显示,再从记事本里复制/粘贴到贴子里。如果LOG比较长,一贴发不完,你可以分成几个部分发在回贴里。
gototop
 

先用任务管理器结束Explorer.exe进程,接着删除以下文件(可以通过WinRAR的主程序删除文件):
  %System%\msapi.exe
  %System%\msapi.dll
  此病毒已经禁用注册表编辑器,大家可以在网上搜索解锁办法或者使用注册表修复工具可以轻松解锁
  
  其他的几个是武汉男生
  安全模式下,先用任务管理器结束Explorer.exe进程,接着删除以下文件:
  %Windir%\bak.exe
  %System%\whboy.exe
  [%System%\whboy.txt 和 %System%\whboy***.txt(***为数字)]——这两个文件如果有的话
  编辑SYSTEM.INI文件中Shell = Explorer.exe %System%\whboy.exe为Shell = Explorer.exe(Windows 9x/Me);
  在注册表编辑器中定位到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”,编辑右边“Shell”的内容,将“Explorer.exe %System%\whboy.exe”修改为“Explorer.exe”(Windows NT/2000/XP/2003)。
gototop
 

有这方面的帖子,找找看
gototop
 

谢谢!
但是瑞星有没有可以直接杀毒的工具
gototop
 

新升级的病毒库还是不可以杀啊!怎么办啊
gototop
 

5楼的办法对这个变种没有用的,我用了一切办法还是找不到病毒文件!!
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT