今天晚上打开电脑就发现启动很慢,主机红灯一直亮。然后杀毒软件瑞星,360
,所有监控全部被关闭。 就发现可能中毒了,然后任务栏跳了个小喇叭,点开提示QQ中奖。
怀疑是中了QQ病毒
因为最近网上病毒比较厉害 下了个RepairTool.exe,然后用这个查了没毒,这个是专杀,可能查不出来。然后用这个开起了 瑞星,全部查毒之后,只有少量被清楚或者删除。
然后 Windows文件保护提示有系统文件被替换。大家帮帮忙,999!!!!
这个是sr-engldr.EXE导出的文件
病毒名称 处理结果 发现日期 查杀方式 路径 文件 病毒来源
Trojan.PSW.Win32.GameOLx.da 删除失败 2009-07-06 21:32:04 手动查杀 c:\windows\system32 rhdwe8nydbqq.dll 本地服务器
Trojan.PSW.Win32.QQPass.elv 删除染毒文件成功 2009-07-06 21:04:56 手动查杀 D: ctfmen.exe>>Aspack212r 本地服务器
Trojan.PSW.Win32.OnlineGame.zjb 删除染毒文件成功 2009-07-06 19:56:49 手动查杀 C:\Documents and Settings\Administrator\Application Data Set8.dll>>upack0.34 本地服务器
Trojan.Win32.Nodef.isx 删除染毒文件成功 2009-07-06 19:56:48 手动查杀 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PEVW1AV1[1].exe 本地服务器
Trojan.PSW.Win32.GameOnline.dvr 删除染毒文件成功 2009-07-06 19:56:48 手动查杀 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2ZM7QPIVaa35[1].exe 本地服务器
Trojan.PSW.Win32.QQPass.elv 删除染毒文件成功 2009-07-06 19:56:47 手动查杀 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KPWQAMUGaa34[1].exe>>Aspack212r 本地服务器
RootKit.Win32.Agent.fli 删除染毒文件成功 2009-07-06 19:56:34 手动查杀 C:\WINDOWS\system32 func.dll>>67 本地服务器
Trojan.DL.Win32.Mnless.duo 删除染毒文件成功 2009-07-06 19:11:25 手动查杀 c:\windows\system32 aa36[1].exe 本地服务器
Trojan.DL.Win32.Mnless.duo 清除成功 2009-07-06 19:11:01 手动查杀 aa36[1].exe>>C:\WINDOWS\system32 aa36[1].exe 本地服务器
Trojan.PSW.Win32.GameOLx.da 删除失败 2009-07-06 19:08:16 手动查杀 c:\windows\system32 122b901e.dll 本地服务器
Trojan.PSW.Win32.GameOLx.da 删除失败 2009-07-06 19:08:10 手动查杀 c:\windows\fonts vwuxtybhj.fon 本地服务器
Trojan.DL.Win32.Mnless.duo 删除失败 2009-07-06 19:05:41 手动查杀 c:\windows\system32 aa36[1].exe 本地服务器
Trojan.PSW.Win32.GameOLx.da 删除失败 2009-07-06 19:05:39 手动查杀 c:\windows\fonts zapwgsjgrspdse4.fon 本地服务器
Trojan.PSW.Win32.GameOLx.da 删除失败 2009-07-06 19:05:36 手动查杀 c:\windows\system32 rhdwe8nydbqq.dll 本地服务器
Trojan.DL.Win32.Mnless.duo 删除失败 2009-07-06 19:05:10 手动查杀 c:\windows\system32 aa36[1].exe 本地服务器
Trojan.DL.Win32.Mnless.bss 删除染毒文件成功 2009-07-06 19:05:01 手动查杀 c:\windows\system32\drivers pcidump.sys 本地服务器
Dropper.Win32.Mnless.GEN 删除染毒文件成功 2009-07-02 21:44:47 手动查杀 C:\download\QQSpeed1.00B03B005.exe>>igre\$INSTDIR\igre igrep.dll 本地服务器
Dropper.Win32.Mnless.GEN 不处理 2009-07-02 19:23:07 手动查杀 C:\download\QQSpeed1.00B03B005.exe>>igre\$INSTDIR\igre igrep.dll 本地服务器
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)