于24日中此病毒,怀疑中毒途径:浏览好友QQ硬盘 打开了一个.exe的文件。
我使用的是卡巴斯基杀毒软件。 每次查,杀毒之后 系统重启之后 病毒依然如前。
每次杀毒数都是64个。
手动删除C:\WINDOWS\system32\drivers\tkjhku66.sys 系统提示,该文件正被另一人或程序使用。 查找不出C:\WINDOWS\system32\tkjhku66.dll
中此毒的前一天中了熊猫烧香。在同学帮助下将其删除。
顺便提一下我的卡巴斯基所在文件夹里所有图标都显示的是PPLIVE的图标。
贴出杀毒日志
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm 文件: C:\WINDOWS\system32\ravsetek.exe/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm 文件: C:\DOCUME~1\A322\LOCALS~1\TEMP\TEMP~3/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-Clicker.Win32.Qhost.v 文件: C:\WINDOWS\system32\drivers\etc\hosts
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm 文件: C:\System Volume Information\_restore{4AB84D8B-8FFC-4906-92E4-7F7941FFC5B8}\RP6\A0002039.exe/PE_Patch.PECompact/PecBundle/PECompact
已删除: 木马程序 Trojan-PSW.Win32.QQShou.dm 文件: C:\System Volume Information\_restore{4AB84D8B-8FFC-4906-92E4-7F7941FFC5B8}\RP6\A0002040.exe/PE_Patch.PECompact/PecBundle/PECompact
已删除: 恶意程序 Exploit.HTML.IframeBof 文件: C:\Documents and Settings\A322\Local Settings\Temporary Internet Files\Content.IE5\ZI9JKG6E\index[4].htm
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.QQHelper.mo 文件: C:\WINDOWS\system32\tkjhku66.dll
计算机重启后删除: 木马程序 Trojan.Win32.Zapchast.ch 文件: C:\WINDOWS\system32\drivers\tkjhku66.sys
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000358.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000428.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000492.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001539.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001564.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0002611.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004654.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004692.exe
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000019.exe/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000022.exe
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000024.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000037.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000040.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000041.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000043.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000046.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000048.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000049.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: D:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000076.exe/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000360.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000430.exe
已删除: 木马程序 Trojan-Downloader.Win32.Agent.ben 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000441.EXE
已删除: 木马程序 Trojan-Downloader.Win32.Agent.ben 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000475.exe
已删除: 木马程序 Trojan-Downloader.Win32.Agent.ben 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000476.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0000494.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001541.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0001566.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0002613.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004656.exe
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{E5C17B38-4E27-4D1D-8A2A-109EBE9287C4}\RP0\A0004694.exe
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000020.exe/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.VB.asb 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000025.exe
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000039.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000095.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000096.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000097.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000098.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000099.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000100.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000101.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000102.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000105.EXE/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000111.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000112.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000119.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000123.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000128.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000153.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000158.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000207.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000289.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000290.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000296.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000298.exe/ASPack
已删除: 病毒 Worm.Win32.Fujack.o 文件: E:\System Volume Information\_restore{8965341C-4541-4D3F-833C-3FE8BD02C1F5}\RP1\A0000299.exe/ASPack