瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的

1   1  /  1  页   跳转

[求助] Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的

Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的

发现Trojan.PSW.Win32.QQPass.zhe这个病毒后,删除了后重启机器又发现,请问怎么彻底删除啊
瑞星查到的病毒路径是:
名称                            原路径
ko[1]                          C:\Documents and Settings\wangyao\Local Settings\Temporary Internet Files\Content.IE5\IJ2LM567
sv1.tmp                      C:\Documents and Settings\wangyao\Local Settings\Temp
我找到文件删除后重启机器又发现
在安全模式下删除后重启机器还是有

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:73
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-11 13:21:32
描述:log

最后编辑幻想的未央 最后编辑于 2008-09-11 13:21:32
分享到:
gototop
 

回复:Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的

找到路径手动删除
gototop
 

回复: Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的



引用:
原帖由 幻想的未央 于 2008-9-11 12:47:00 发表
发现Trojan.PSW.Win32.QQPass.zhe这个病毒后,删除了后重启机器又发现,请问怎么彻底删除啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)[/siz......


提供病毒路径
上传System Repair Engineer扫描日志
下载地址http://www.kztechs.com/sreng/sreng2.zip
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、如果无法打开请参考http://bbs.ikaka.com/showtopic-8442813.aspx#3637414
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
4、选择保存路径,文件名保持默认,直接点击【保存】
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT