瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.PSW.QQPass.pxx 杀不掉,有日志!

12345   1  /  5  页   跳转

【求助】Trojan.PSW.QQPass.pxx 杀不掉,有日志!

【求助】Trojan.PSW.QQPass.pxx 杀不掉,有日志!

我按照至顶贴的方法下了内个工具可是还是没用,高手帮帮我啊!
最后编辑2006-10-05 23:14:20
分享到:
gototop
 

快帮帮我啊...
gototop
 

这是个盗QQ的病毒,并不可怕,你肯定北被安装了木马了
gototop
 

病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.PSW.QQPass.pxx
别 名 病毒长度
依赖系统 传播途径
行为类型 感 染
病毒发作 瑞 星 版 本 号
18.43.02                                                  属于橙色八月病毒

这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ通行证(Trojan.PSW.QQPass)”以及“密西木马(Trojan.PSW.Misc)”等病毒的最新变种。瑞星已发布今年首次橙色(二级)安全警报,提醒广大用户警惕此类病毒。

针对此类病毒,可用简单的三个方法对它们进行识别:

第一招

打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,同时取消掉“隐藏已知文件类型的扩展名”前的对勾,然后点击“确定”。



进入C:\windows\system32目录下(Windows2000系统为C:\WINNT目录),若发现有名为“command”、“dxdiaq.com”、“finder.com”、“MSCONFIG.COM”、“regedit.com”以及“rundll32.com”等文件生成,则说明是中了“密西木马(Trojan.PSW.Misc)”或其变种病毒。



第二招

点击“开始”按钮,选择“运行”,输入“regedit”并确定,启动注册表编辑器。打开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows”项,在右边的窗口中查找AppInit_DLLs。若其值为“KB(中间六位数字)M.LOG”,如“KB896588M.LOG”、“KB235780M.LOG”、“KB75976M.LOG”等,则说明是中了新的“传奇终结者(Trojan.PSW.LMir)”及其变种病毒。



第三招

同时按下键盘CTRL+ALT+DEL键,或右键点击任务栏,选择“任务管理器”。单击“进程”标签。如果找到名为“SVOHOST.EXE”的进程,则说明已感染了“QQ通行证(Trojan.PSW.QQPass)”病毒或其变种
gototop
 

在这期间请不要开QQ或游戏
gototop
 

....怎么杀呀!!
gototop
 

帮帮我...
gototop
 

没有人啊...
gototop
 

哎呀...
gototop
 

用SRENG扫个日志上来,请其他高手指点
gototop
 
12345   1  /  5  页   跳转
页面顶部
Powered by Discuz!NT