瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan-Downloader.win32.QQHelper.mo怎么删?

12   2  /  2  页   跳转

Trojan-Downloader.win32.QQHelper.mo怎么删?

我也是中的这个病毒,GHOST还原之后居然还有,到底要怎么删除啊???我快疯了,高手快来!!!
gototop
 

我的也中了这个,瑞星查不到,我用木马防线2005查出来的,咋办啊?
gototop
 

自己顶,在线等救援~~~!!!!
gototop
 

高手呢
gototop
 

此病毒好像是注入explorer.exe进程,并写注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce中。病毒根据电脑随机生成6位字母+2位数字的dll文件,不知道它的母文件是哪个?怎么感染的?
gototop
 

我知道怎么杀,本来发表过一次怎么杀的但是上传出问题没心情再发表一次。有需要加:82976265QQ
gototop
 

终于搞定了............


这个病毒在安全模式里用卡巴也删除不掉的,下面是手动的方法。
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT