12   1  /  2  页   跳转

中了QQ病毒 不能关机,关机就重起

中了QQ病毒 不能关机,关机就重起

各位高手,今天不小心中了QQ病毒,是一个贺卡伪装,现在不能关机,关机就重启动,(象不正常关机后的那种启动),瑞星查毒后,还不行,我的电脑有重要资料,不想重装系统,我该怎么办呀!烦请高人指点.急!查杀的病毒是:Trojan.QQ.Boker.gv  Adware.clicker.YNYW.1
最后编辑2006-01-07 11:21:31
分享到:
gototop
 

病毒路径?

用HIJACKTHIS导出日志
gototop
 

路径
C:\WINDOWS\system32
C:\WINDOWS\system
C:\WINDOWS\system
C:\WINDOWS
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP93
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP93
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
F:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
gototop
 

病毒文件名呢?

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS导出日志
gototop
 

我不会呀,老兄,你还没睡呀
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载HIJACKTHIS导出日志
gototop
 

在安全模式下关闭系统还原,然后用瑞星扫全盘扫描.
一般情况能查出来就基本上能杀掉,只是看在什么情况下杀.
-------------------------------------------------------
如何进入WINDOWS的安全模式?
  开机硬件自检完毕之后按F8,一直按到菜单出来为止,选择 安全模式 进入系统.
如何关闭系统还原?
我的电脑-鼠标右键-属性-系统还原-"在所有驱动器上关闭系统还原"前面打勾-确定-应用.

gototop
 

看看你的服务里是不是有个Universal Disk Manager之类的可疑项
Adware.clicker.YNYW.1间谍软件应该和update.exe或者diskman.exe和…/program files/common files/sandf有关
另外那个Trojan.QQ.Boker.gv可以试试QQ专杀。
如果让大家帮你分析就扫日志上来看。
gototop
 

引用:
【shawtian的贴子】看看你的服务里是不是有个Universal Disk Manager之类的可疑项
...........................




怎么看?
gototop
 

C:\WINDOWS\system32
C:\WINDOWS\system
C:\WINDOWS\system
C:\WINDOWS
报的文件是什么?
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP93
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP93
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
C:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96
F:\System Volume Information\_restore{2A43B10E-E054-43E6-8C7C-5E3D95AF9471}\RP96

这些关闭系统还原
HijackThis置顶帖子里有
运行HijackThis,先点[扫描系统并保存日志]或[Do a system scan and save a logfile]按钮,扫描完成后,LOG将会在自动弹出的记事本中
显示,再从记事本里复制/粘贴到贴子里。如果LOG比较长,一贴发不完,你可以分成几个部分发在回贴里。

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT