瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手指教~~~!!!
蛊神540359 - 2007-6-4 21:57:00
电脑上有个毒 始终杀不掉  用瑞星扫描显示没毒  但用QQ医生杀木马 却能显示
用QQ医生杀木马 重起后在杀 还是存在

病毒名称:win32.QQpsw.QQrobber.a

有那个高手出来指点一下

还有 我电脑不知道怎么回事 一开机IE自动弹出空白页 关掉之后 一会有弹出

谢谢各位高手指点~~~!!!

附件: 852176200764214724.jpg
蛊神540359 - 2007-6-4 21:59:00
111111
蛊神540359 - 2007-6-4 22:02:00
111
sanjingshou - 2007-6-4 22:12:00
引用:
【蛊神540359的贴子】电脑上有个毒 始终杀不掉  用瑞星扫描显示没毒  但用QQ医生杀木马 却能显示
用QQ医生杀木马 重起后在杀 还是存在

病毒名称:win32.QQpsw.QQrobber.a

有那个高手出来指点一下

还有 我电脑不知道怎么回事 一开机IE自动弹出空白页 关掉之后 一会有弹出

谢谢各位高手指点~~~!!!
………………

你的瑞星是最新版的么?
貌似会有个%System%\RpcS.dll进驻内存,使用bat批处理删除原文件。

创建服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcS]
显示名:Remote Procedure Call System(RPCS)
描述:管理并控制RPC服务数据库。
可执行文件的路径:%System%\RpcS.exe
尝试访问webhop.3322.org下载其它恶意程序等。

清除步骤
运行SRENG
删除病毒创建的服务:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcS]
结束病毒进程%System%\RpcS.exe
利用ICESWORD解除%System%\RpcS.dll模块
删除病毒文件:
%System%\RpcS.exe
%System%\RpcS.dll


具体你的情况要看SRENG的日志,这个是以前的样本。。
蛊神540359 - 2007-6-4 22:14:00
是用的最新版的  但是用瑞星查这个不是毒
蛊神540359 - 2007-6-4 22:17:00
运行SRENG
提示找不到 无法运行
newcenturymoon - 2007-6-4 22:19:00
sreng改名后运行
1
查看完整版本: 高手指教~~~!!!