123   2  /  3  页   跳转

我中了.scr病毒,求高手解决

我用symantec,不过好象是个病毒,我多了个启动项,被我删除,还有文件也删除,注册表里也清干净了
HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

【推荐】反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491
扫描后,把日志贴上来
gototop
 

symantec也少了启动项,这个我网上查了下是个QQ病毒,会自动关掉杀毒软件,不过只要删除启动项,关掉那个进程,就可以删除那个文件,我刚重装了下symantec
gototop
 

和我的情况差不多,改怎么办啊
gototop
 

【回复“xiaoshut”的帖子】HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

【推荐】反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491
扫描后,把日志贴上来
gototop
 

我也找到了,是个QQ偷密码病毒,有个NTDHCP.EXE进程,奇怪的是我终止进程后,电脑里也找不到这个程序;为什么瑞星和卡巴都不把它认为病毒呢
gototop
 

我给我同学用KV查了下,报QQ病毒,用我附件里的东西,killbox,输入路径直接删除,我想symantec公司可能不知道有QQ,呵呵,瑞星我就不知道了

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-31 15:31:14
描述:

gototop
 

在注册表里的也要删除干净,在C:\!submit里面NTdhcp.exe删除他
gototop
 

刚才我也下了那个文件,用瑞星查不出毒。但是我没有运行。因我下载一个驱蚊软件(fixwww2.zip),用瑞星查不出毒,但是只要运行就有病毒发作。现在也没有搞明白。我没有其他的杀毒软件,因为我对瑞星比较信任。可是现在......我也不知怎么办了。
gototop
 

病毒如何发作?
gototop
 

引用:
【命运里の金色的贴子】病毒如何发作?
...........................

好厉害啊
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT