瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 感谢高手“westbeck”,我成功杀灭了Trojan.PSW.QQPass.pxx 病毒【原创】

1   1  /  1  页   跳转

感谢高手“westbeck”,我成功杀灭了Trojan.PSW.QQPass.pxx 病毒【原创】

感谢高手“westbeck”,我成功杀灭了Trojan.PSW.QQPass.pxx 病毒【原创】

引用:【westbeck的贴子】

请到www.27814939.ys168.com,点“我的软件”下载KillBox.exe
清空IE临时文件夹
ALT+CTRL+DELETE调出任务管理器,终止1.exe
运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务onServer / nServer选择“删除服务”点“设置”选择“否”
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<wdfmgr32><C:\WINDOWS\system32\wdfmgr32.exe>
<RavUpes><C:\WINDOWS\system32\agetltfes.exe>
<{25E1EECB-E580-4032-97A2-A456D33820D1}><C:\Program Files\Outlook Express\mqq.dll>
<{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\sysldr.dll>
双击打开KillBox.exe,分别删除
C:\WINDOWS\system32\wdfmgr32.exe
C:\WINDOWS\system32\agetltfes.exe
C:\Program Files\Outlook Express\mqq.dll
C:\WINDOWS\system32\sysldr.dll
C:\WINDOWS\system32\dumpres.dll
C:\WINDOWS\system.dll
C:\WINDOWS\system32\1.exe
C:\Program Files\Common Files\Microsoft Shared\MSInfo\MSINFO16.DLL
(删除时勾选“删除前先结束Explorer.EXE进程”)
注:后缀为.dll的文件如果无法删除,请勾选"反注册""再删除
………………

再到网上搜寻下载“System Repair Engineer”,
运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务onServer / nServer选择“删除服务”点“设置”选择“否”
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<wdfmgr32><C:\WINDOWS\system32\wdfmgr32.exe>
<RavUpes><C:\WINDOWS\system32\agetltfes.exe>
<{25E1EECB-E580-4032-97A2-A456D33820D1}><C:\Program Files\Outlook Express\mqq.dll>
<{8A238B14-A6FF-11E0-9A84-00C04FD8DBD8}><C:\WINDOWS\system32\sysldr.dll>

最后编辑2006-10-25 15:17:17
分享到:
gototop
 

以上是杀毒的具体操作方法,这是“westbeck”要求网友扫描日志后,针对某网友的日志提出的杀毒方法,不同的网友,日志文件可能略有不同,有些需删除的项目我的电脑中就没有,但我按该方法,已经把怎么都杀不掉的QQPass给杀干净了。
    如此妙法不敢独享,赶紧贴出来,大家参考。
    再次谢谢westbeck!!!
gototop
 

不过我还有一个问题:

杀干净病毒后,我的瑞星所有监控都被禁用了。卸载瑞星,再下载安装最新版瑞星18.47.40,重新启动,瑞星那把伞打开了(监控开启)。心中狂喜,但一启动ADSL拨号程序,瑞星的那把伞立马收了起来,再怎样都打不开了。呜呜呜呜...............

如果westbeck或是其他高手看到了,请帮帮我。
谢谢!
gototop
 

敬爱的“战神︻┻┳═一 ”,“重新提下网卡/以前的搞掉”是什么意思?请不吝赐教。



gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT