瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救救我把
zhouzhiqi1 - 2005-7-10 22:43:00
今天我收了个别人发来的东西 不只是什么 就运行了一下 也没什么事 但是一上qq就会把这文件传给别人 这文件叫今年过年不收礼,收礼只收白骨精(搞笑版广告).不知道是不是病毒 怎么解决阿??
暖暖的冰 - 2005-7-10 22:45:00
可能是QQ尾巴病毒吧
有杀毒软件试试啊
应该可以杀掉
thomas2004 - 2005-7-10 22:54:00
又是这个..

搜索下载 hijackthis 1.99.1 扫描一份log贴上来.
zhouzhiqi1 - 2005-7-10 23:11:00
我扫描好了
Logfile of HijackThis v1.99.1
Scan saved at 23:08:16, on 2005-7-10
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

运行进程:           
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\联想\联想键盘驱动\Ps2Kbdriver.exe
C:\WINDOWS\system32\rundll32.exe
F:\VirtualCloneDrive\VCDDaemon.exe
F:\Rising\Rav\RavTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system\rundll32.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\联想\联想键盘驱动\fastkey.exe
C:\WINDOWS\System32\nvsvc32.exe
F:\RISING\RAV\Ravmond.exe
C:\Program Files\联想\联想键盘驱动\TGESrvLogon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows NT\Accessories\wordpad.exe
C:\Program Files\Tencent\qq\TBrowser.exe
C:\Documents and Settings\user_common\桌面\HijackThis.exe


花落花又开 - 2005-7-10 23:14:00
楼主日志下面主要的没发..

可以查考以下方法解决.

打开任务管理器,结束掉RUNDLL32.EXE和TIMP1atform.exe(注意那是数字1)。
然后让Windows显示隐藏文件,找到以下文件并且将其删除:
%System%\.exe
%System%\notepad.exe
%Windir%\System\RUNDLL32.EXE(注意,2000、xp、2003下面是%windows%\system这个目录,9x、me下面好像system和system32下面都有这个文件)
QQ目录中的TIMP1atform.exe(注意是数字1不是字母l,别删错了)
然后打开注册表编辑器删除:
HKEY_LOCAL_MACHINE\Software\Classes\MSipv和HKEY_CURRENT_USER\Software\Classes\MSipv下的MainSetup、MainUp、MainVer三项DWORD键值。
最后通过注册表修复工具修复EXE和TXT文件关联,重新启动即可。

蓝色的枫叶 - 2005-7-10 23:28:00
QQKAV对白古精病毒有查杀的功能
zhouzhiqi1 - 2005-7-10 23:30:00
谢谢 请问怎么打开注册表编辑器
能不能具体解释一下修复EXE和TXT文件关联 我很菜的 拜托了
1
查看完整版本: 救救我把