12   2  /  2  页   跳转

如何杀 Trojan.DL.Agent.iqx病毒?

[PID: 1384][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)>
[PID: 1508][E:\工具安装包\瑞星\Rising\Rav\RavStub.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 13>
    [E:\工具安装包\瑞星\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [E:\工具安装包\瑞星\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[PID: 1716][E:\工具安装包\瑞星\Rising\Rav\RavTask.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 22>
    [E:\工具安装包\瑞星\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [E:\工具安装包\瑞星\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [E:\工具安装包\瑞星\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
    [E:\工具安装包\瑞星\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
[PID: 1724][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1736][E:\工具安装包\瑞星\Rising\Rav\Ravmon.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 1, 19>
    [E:\工具安装包\瑞星\Rising\Rav\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 24>
    [E:\工具安装包\瑞星\Rising\Rav\BWList.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 18>
    [E:\工具安装包\瑞星\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [E:\工具安装包\瑞星\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
    [E:\工具安装包\瑞星\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [E:\工具安装包\瑞星\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [E:\工具安装包\瑞星\Rising\Rav\PngDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
[PID: 1768][E:\工具安装包\腾讯QQ\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [E:\工具安装包\腾讯QQ\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQHelperDll.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 160>
    [E:\工具安装包\腾讯QQ\QQAPI.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [E:\工具安装包\腾讯QQ\LoginCtrl.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\npkcntc.dll]  <INCA Internet Co., Ltd.><2006, 3, 2, 1>
    [E:\工具安装包\腾讯QQ\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [E:\工具安装包\腾讯QQ\QQRes.dll]  <tencent><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\WizardCtrl.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQMainFrame.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\CQQApplication.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\NewSkin.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\HostingMgr.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\CameraDll.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\MailSummary.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\QQGroupMng.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\GroupLive.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQPlugin.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQAvatar.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [E:\工具安装包\腾讯QQ\QRingMng.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\PhoneAPI.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [E:\工具安装包\腾讯QQ\LongConnection.dll]  <tencent><5, 0, 200, 160>
    [E:\工具安装包\腾讯QQ\QQPet.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\BQQApplication.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\CommercesMng.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [E:\工具安装包\腾讯QQ\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 200>
    [E:\工具安装包\腾讯QQ\QQSceneMng.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\QQPhoneHelper.dll]  <腾讯科技(深圳)有限公司><2, 0, 4, 40>
    [E:\工具安装包\腾讯QQ\QQSysMsgMng.dll]  <N/A><N/A>
[PID: 1852][C:\WINDOWS\system32\nvsvc32.exe]  <NVIDIA Corporation><6.14.10.8195>
[PID: 1916][C:\WINDOWS\system32\wdfmgr.exe]  <Microsoft Corporation><5.2.3790.1230 built by: dnsrv(bld4act)>
[PID: 2036][E:\工具安装包\腾讯QQ\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [E:\工具安装包\腾讯QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 1312][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1196][E:\工具安装包\腾讯QQ\qqpet\qqpet.exe]  <腾讯公司><2, 38, 101, 55>
    [E:\工具安装包\腾讯QQ\qqpet\QQPetResDownload.dll]  <><6, 1, 101, 55>
    [E:\工具安装包\腾讯QQ\qqpet\QQPetCommunity.dll]  <><6, 1, 101, 55>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
    [E:\工具安装包\瑞星\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
gototop
 

[PID: 2348][E:\工具安装包\腾讯QQ\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [E:\工具安装包\腾讯QQ\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQHelperDll.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 160>
    [E:\工具安装包\腾讯QQ\QQAPI.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [E:\工具安装包\腾讯QQ\LoginCtrl.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\npkcntc.dll]  <INCA Internet Co., Ltd.><2006, 3, 2, 1>
    [E:\工具安装包\腾讯QQ\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [E:\工具安装包\腾讯QQ\QQRes.dll]  <tencent><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\WizardCtrl.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQMainFrame.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\CQQApplication.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\NewSkin.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\HostingMgr.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\CameraDll.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\MailSummary.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\QQGroupMng.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\GroupLive.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\QQSysMsgMng.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QQPlugin.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\QRingMng.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\PhoneAPI.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [E:\工具安装包\腾讯QQ\QQAvatar.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [E:\工具安装包\腾讯QQ\LongConnection.dll]  <tencent><5, 0, 200, 160>
    [E:\工具安装包\腾讯QQ\QQPet.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\BQQApplication.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\CommercesMng.dll]  <><1, 0, 0, 1>
    [E:\工具安装包\腾讯QQ\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [E:\工具安装包\腾讯QQ\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 200>
    [E:\工具安装包\腾讯QQ\QQSceneMng.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯QQ\videodevice.dll]  <Tencent><1.5.0.0>
    [E:\工具安装包\腾讯QQ\inplus.dll]  <Tencent><1.5.0.0>
    [C:\WINDOWS\system32\l3codeca.acm]  <Fraunhofer Institut Integrierte Schaltungen IIS><1, 9, 0, 0305>
[PID: 920][E:\工具安装包\腾讯QQ\qqpet\qqpet.exe]  <腾讯公司><2, 38, 101, 55>
    [E:\工具安装包\腾讯QQ\qqpet\QQPetResDownload.dll]  <><6, 1, 101, 55>
    [E:\工具安装包\腾讯QQ\qqpet\QQPetCommunity.dll]  <><6, 1, 101, 55>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
    [E:\工具安装包\瑞星\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
[PID: 1128][E:\工具安装包\QQPetNurse0611(2.15)\QQPetNurse.exe]  <永恒E网><2.1.5.0>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
    [E:\工具安装包\瑞星\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
[PID: 3420][E:\工具安装包\腾讯TT\TTraveler.exe]  <腾讯公司><3.0.0.250>
    [E:\工具安装包\腾讯TT\Plugins\TWeather\TWeather.dll]  <><1, 0, 0, 3>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
    [E:\工具安装包\腾讯TT\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 4>
    [E:\工具安装包\瑞星\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
[PID: 3608][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 744][E:\工具安装包\sreng2\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\WINDOWS\system32\upfdll.dll]  <N/A><N/A>
gototop
 

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
gototop
 

我也是同样的问题,爱无邪已经帮我解决了,感激ing。。。
gototop
 

Ok搞定!
谢谢爱无邪,辛苦了!!!
gototop
 

斑竹 他们都搞定了  你快来帮我看看吧  谢谢了  急啊!
gototop
 

C:\WINDOWS\system32\upfdll.dll
用 LSPfix 解决就行...
gototop
 

【回复“patrick1107”的帖子】
关闭所有浏览窗口以及一些不必要的程序
运行System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\MicrosoftNet.dll

请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931,下载,LSPFix.exe,WinsockXPFix这两个软件
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

运行LSPFix.exe
删除
upfdll.dll
附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
CC:\WINDOWS\system32\NaviHelper.dll
C:\WINDOWS\system32\MicrosoftNet.dll
C:\WINDOWS\system32\upfdll.dll
修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下。
gototop
 

好的 谢谢  我试试
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT