瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

12   1  /  2  页   跳转

[已关闭] 发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

请高手教教我啊  用瑞星清除不了 只能删除感染文件!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

说下报毒路径

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/




下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

运行SREng***.EXE
把报告保存后,将日志以附件形式上传。
gototop
 

回复:发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

应该是QQ蠕虫病毒吧  按2楼大虾说的上传下日志看看
gototop
 

回复 2F backway 的帖子

病毒全都在C:\Documents and Settings\Administrator\Local Settings\Temp和C:\Documents and Settings\Administrator\Local Settings\Temporry internet files里
gototop
 

回复: 发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

都是临时文件夹  开机按F8进入安全模式  按上楼方法清理一下吧
gototop
 

回复 4F 完美小雨 的帖子

删除完事

不必发日志
gototop
 

回复:发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

这是扫描后出来的

附件附件:

文件名:SREngLOG.log
下载次数:269
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-17 20:22:22
描述:log

gototop
 

回复:发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

C:\WINDOWS\system32\DDE0BE08.dat
发上来

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\DDE0BE08.dat

2.重启后,使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)
  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[Safe Mon 360 / SafeMon0][Running/System Start]
  <\??\C:\WINDOWS\system32\DDE0BE08.dat><N/A>
gototop
 

回复: 发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?

用附件里的工具操作:
服务管理里找到Safe Mon 360 / SafeMon0,右键选择删除选中的服务与文件。之后“工具”——重新启动计算机

附件附件:

文件名:wsyscheck.rar
下载次数:283
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-17 20:30:49
描述:rar

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT