123   2  /  3  页   跳转

[求助] Trojan.Win32.Generic.11F84E16

回复 10F TwinstarHzj 的帖子

刚找时见有两个QQupdate.exe,有一个大小0k,过会就不见了,用winrar只见update
gototop
 

回复:Trojan.Win32.Generic.11F84E16

这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件: 费 尔.rar(内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载

删除:
C:\WINDOWS\system32\QQUPDATA.exe

不论删除结果如何立即重启电脑,看情况如何。

这个文件不知道是什么软件的呢??
c:\windows\bho.dll
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 12F 天月来了 的帖子

嗯,按你说的做,重启自动弹出一个窗口,地址显示C:\WINDOWS\system32\QQUPDATA.exe,rising不报杀毒提示。另外c:\windows\bho.dll我也不知是那个软件的,这方面我是外行。
gototop
 

回复: Trojan.Win32.Generic.11F84E16



觉得奇怪的就是
既然能检测到,为什么就不能杀呢?

另外用上面的工具杀掉这个update.exe
gototop
 

回复 10F TwinstarHzj 的帖子

终于找到QQUPDATE.EXE

附件附件:

文件名:QQUPDATE.rar
下载次数:192
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-30 14:02:17
描述:rar

gototop
 

回复:Trojan.Win32.Generic.11F84E16

好像杀掉了,现在就是每次重启都会弹出地址显示为C:\WINDOWS\system32\QQUPDATA.exe的窗口,而且这个文件的类型不是“文件夹”而是“应用程序”。
gototop
 

回复 16F 286209275 的帖子

截图来看看
gototop
 

回复:Trojan.Win32.Generic.11F84E16

haha,现在电脑恢复正常了,sinoer、TwinstarHzj 、天月来了 的大力帮助
gototop
 

回复:Trojan.Win32.Generic.11F84E16

BHO.dll也可以解决掉

用sreng进入浏览器加载项
找到BHO.dll那项然后删除掉
gototop
 

回复 19F TwinstarHzj 的帖子

补充,BHO有两项
C:\WINDOWS\BHO.DLL,试着用超级巡警暴力删除工具看看能否删除,实际搜索,找不到此文件
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT