瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.PSW.QQPass.pxx 杀不掉,有日志!

12345   4  /  5  页   跳转

【求助】Trojan.PSW.QQPass.pxx 杀不掉,有日志!

帮帮我吧..求求各位高手啦...
gototop
 

.....为什么没人帮我
gototop
 

参照http://forum.ikaka.com/topic.asp?board=28&artid=8185332页 9楼10楼的做法 能做的都做了一遍.瑞星已搜索不到病毒了.
但是
问题1.如图中红圈标出的:
不显示隐藏的文件和文件夹
显示所有文件和文件夹
两项被同时选中的问题依旧.
问题2.另外9楼中说的:
C:\WINDOWS\system32\sysldr.dll
C:\WINDOWS\system.dll
这两个文件用KillBox.exe也不能删除(删除前先结束Explorer.EXE进程和反注册这两个选项都选中了).
问题3.还有注册表中的一些项目也和9楼中的不一样,我的只有<{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\sysldr.dll>
这一项,其他都不一样.有些要删除的文件我的也没有.
gototop
 

谁帮我看看啊....求求你们了
gototop
 

你需要处理的地方:
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8}><D:\WINDOWS\system32\sysldr.dll> [N/A]
服务
[onServer / nServer]
<D:\WINDOWS\system.dll><N/A>
[Network IPSEC Connections / WalALET]
<D:\WINDOWS\SYSTEM32\RUNDLL32.EXE D:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
进程
[PID: 2008][D:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[D:\Program Files\Common Files\Microsoft Shared\MSInfo\MSINFO16.DLL] [N/A, N/A]
文件关联
.JS Error. []
gototop
 

该用户帖子内容已被屏蔽
gototop
 

下个司机吧!!好使哦
我也有你那个毒!!

附件附件:

下载次数:160
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-5 15:18:27
描述:
预览信息:EXIF信息



gototop
 

请问在哪下~?
gototop
 

引用:
【艾玛的贴子】你需要处理的地方:
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8}><D:\WINDOWS\system32\sysldr.dll> [N/A]
服务
[onServer / nServer]
<D:\WINDOWS\system.dll><N/A>
[Network IPSEC Connections / WalALET]
<D:\WINDOWS\SYSTEM32\RUNDLL32.EXE D:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
进程
[PID: 2008][D:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[D:\Program Files\Common Files\Microsoft Shared\MSInfo\MSINFO16.DLL] [N/A, N/A]
文件关联
.JS Error. []

………………

能说的清楚一点怎么做吗,我很菜...
gototop
 

兄弟告诉你 我今天试了一下
首先你进安全模式启动专杀工具在安全模式下查杀
杀到有毒文件时在安全模式下删掉该染毒文件
我今天就是这样把毒清掉的  现在杀毒软件和QQ都能用拉
系统基本无毒  在观察两天看看  你也试试
gototop
 
12345   4  /  5  页   跳转
页面顶部
Powered by Discuz!NT