瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请教:我中的是什么病毒
伯牙子期 - 2005-7-2 17:47:00
各位老师,我的电脑前些天中过Trojan.QQtail.ag的病毒,已用瑞星杀掉了。但从此以后电脑每工作十多分钟,就会出现象是死机的现象,过七、八秒钟又自动好了。下图是瑞星杀毒的记录。

附件: 295818200572174734.gif
伯牙子期 - 2005-7-2 17:48:00
引用:
【伯牙子期的贴子】各位老师,我的电脑前些天中过Trojan.QQtail.ag的病毒,已用瑞星杀掉了。但从此以后电脑每工作十多分钟,就会出现象是死机的现象,过七、八分钟又自动好了。下图是瑞星杀毒的记录。
...........................


附件: 295818200572174836.gif
伯牙子期 - 2005-7-2 17:49:00
下面是我的电脑现在运行和程序
伯牙子期 - 2005-7-2 17:49:00
引用:
【伯牙子期的贴子】下面是我的电脑现在运行和程序
...........................


附件: 295818200572175040.gif
伯牙子期 - 2005-7-2 17:50:00
引用:
【伯牙子期的贴子】
...........................


附件: 295818200572175103.gif
伯牙子期 - 2005-7-2 17:52:00
我现在中的是什么病毒?我现在运行的程序中有无可疑的程序?

请各位老师出手相助
花落花又开 - 2005-7-2 18:03:00
打开任务管理器,结束掉RUNDLL32.EXE和TIMP1atform.exe(注意那是数字1)。
然后让Windows显示隐藏文件,找到以下文件并且将其删除:
%System%\.exe
%System%\notepad.exe
%Windir%\System\RUNDLL32.EXE(注意,2000、xp、2003下面是%windows%\system这个目录,9x、me下面好像system和system32下面都有这个文件)
QQ目录中的TIMP1atform.exe(注意是数字1不是字母l,别删错了)
然后打开注册表编辑器删除:
HKEY_LOCAL_MACHINE\Software\Classes\MSipv和HKEY_CURRENT_USER\Software\Classes\MSipv下的MainSetup、MainUp、MainVer三项DWORD键值。
最后通过注册表修复工具修复EXE和TXT文件关联,重新启动即可。
命运里の金色 - 2005-7-2 18:44:00
QQ小尾巴。
(1)请以瑞星杀毒软件最新版在安全模式下扫描全盘所有文件(不是只扫描程序文件)并杀毒。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gif、http://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。(2)http://download.rising.com.cn/zsgj/RegClean.com、http://download.rising.com.cn/zsgj/RavQQMsender.exe 请使用该工具尝试修复,并注意将系统打上补丁,上线时开启反病毒实时监控
1
查看完整版本: 请教:我中的是什么病毒