瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 三番两次瑞星监控查到Trojan.PSW.QQRobber.gen……呜

12   2  /  2  页   跳转

三番两次瑞星监控查到Trojan.PSW.QQRobber.gen……呜

引用:
【mopery的贴子】NTdhcp
是QQ大盗...
修复

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

...........................



QQ大盗啊……汗~~

要不要进安全模式把那个文件删掉?


修复后出来了这个……




修复后出来了这个……

附件附件:

下载次数:144
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-30 14:54:55
描述:



gototop
 

ALT+CTRL+DELETE调出任务管理器,终止所有NTdhcp.exe的进程
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
[系统标准按钮(&E)]
{6B2455FD-3669-4555-8DF8-69FD5BC846F8} <C:\WINDOWS\system32\SystemToolbar.dll, N/A>
[AxSubmitControl Class]
{8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
[CibaCtrl Class]
{8DE0FCD4-5EB5-11D3-AD25-00002100131B} <C:\WINDOWS\system32\IEPlugin.dll,
双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
删除
C:\WINDOWS\system32\NTdhcp.exe
C:\WINDOWS\system32\SystemToolbar.dll
gototop
 

谢谢~~

我已经杀掉了~~

但 呃 居然又中了一次 OTL
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT