瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 最新的个人版也杀不掉这两个木马!请专家帮忙解决!【求助】
陈小春 - 2005-7-6 23:47:00
1.Trojan.PSW.QQPass.hex 文件名为Sysapi.dll
这个鸟木马困扰我有一个月了,什么专杀工具都杀不掉它(包括瑞星的),在安全状态下也删不掉这文件,有时一开qq就系统变得超级慢,只好重起机!

2. Trojan.PSW.Porn.b 文件名为A0043670.exe
这个时间今天升级后查出来的,也杀不掉,好多专杀工具也用了,一样无能为力(包括瑞星的)

请专家指点,我再也受不了了!
米兰7号 - 2005-7-6 23:50:00
我刚刚也查出第2个病毒
但是文件名不一样,是Timp
可是杀的掉啊?
号子 - 2005-7-7 0:16:00
我今天查出来的病毒:Trojan.PSW.Porn.b  文件名是:A0157600.exe  也是杀毒没有成功

附件: 50714720057701656.gif
陈小春 - 2005-7-7 1:37:00
我晕哦!mmd真想死了那些做病毒的!
q3zz - 2005-7-7 6:55:00
A0043670.exe应该是每次启动时有母体随即生成的,只要找到启动对应的原始EXE文件到安全模式删了即可。哪个DLL的也一样。但有个前提,母体不是使用代码注入,而是独立的。
服了YOU - 2005-7-7 8:00:00
这是木马,瑞星杀木马不太行,应该改进

你去这个帖子看看

http://forum.ikaka.com/topic.asp?board=28&artid=6709376
命运里の金色 - 2005-7-7 8:30:00
Trojan.PSW.QQPass.hex
QQ小尾巴。

(1)请以瑞星杀毒软件最新版在安全模式下扫描全盘所有文件(不是只扫描程序文件)并杀毒。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gif、http://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。(2)http://download.rising.com.cn/zsgj/RegClean.com、http://download.rising.com.cn/zsgj/RavQQMsender.exe 请使用该工具尝试修复,并注意将系统打上补丁,上线时开启反病毒实时监控

Trojan.PSW.Porn.b
WINDOWS下盗窃密码的木马程序。

请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gif、http://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。
陈小春 - 2005-7-7 11:34:00
引用:
【命运里の金色的贴子】Trojan.PSW.QQPass.hex
QQ小尾巴。

(1)请以瑞星杀毒软件最新版在安全模式下扫描全盘所有文件(不是只扫描程序文件)并杀毒。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gif、http://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。(2)http://download.rising.com.cn/zsgj/RegClean.com、http://download.rising.com.cn/zsgj/RavQQMsender.exe 请使用该工具尝试修复,并注意将系统打上补丁,上线时开启反病毒实时监控

Trojan.PSW.Porn.b
WINDOWS下盗窃密码的木马程序。

请以瑞星杀毒软件最新版在安全模式下扫描全盘并杀毒即可解决。注意将系统打上补丁,上线时开启反病毒实时监控并拒绝使用非法外挂。如无法杀除又要求解压缩之类的提示,http://community.rising.com.cn/UploadImages/200403/Img20043182253148.gif、http://community.rising.com.cn/UploadImages/200403/Img2004318226017.gif,记录下其文件名、位置后在安全模式下强制删除。
...........................


1.Trojan.PSW.QQPass.hex这个木马你的方法我用了,在安全状态下都不给删,RavQQMsender.exe 也根本差不到这个木马,请告知更有效的方法!谢谢!

2.Trojan.PSW.Porn.b已经清除
地区性 - 2005-7-7 12:41:00
killbox
海藍色 - 2005-7-7 13:03:00
启动安全模式 使用killbox 软件 找到文件路径 强制删除

先把qq下文件全部删除别忘了~~~ 启用安全模式的时候 还要把ie和commie 进程关闭~~
陈小春 - 2005-7-7 17:56:00
谢谢!消灭了!
蓝色的枫叶 - 2005-7-7 18:48:00
唉~~
1
查看完整版本: 最新的个人版也杀不掉这两个木马!请专家帮忙解决!【求助】