瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的
幻想的未央 - 2008-9-11 12:47:00
发现Trojan.PSW.Win32.QQPass.zhe这个病毒后,删除了后重启机器又发现,请问怎么彻底删除啊
瑞星查到的病毒路径是:
名称                            原路径
ko[1]                          C:\Documents and Settings\wangyao\Local Settings\Temporary Internet Files\Content.IE5\IJ2LM567
sv1.tmp                      C:\Documents and Settings\wangyao\Local Settings\Temp
我找到文件删除后重启机器又发现
在安全模式下删除后重启机器还是有

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)


附件: SREngLOG.log
fillix - 2008-9-11 12:57:00
找到路径手动删除
非拉鐵非 - 2008-9-11 12:58:00


引用:
原帖由 幻想的未央 于 2008-9-11 12:47:00 发表
发现Trojan.PSW.Win32.QQPass.zhe这个病毒后,删除了后重启机器又发现,请问怎么彻底删除啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)[/siz......


提供病毒路径
上传System Repair Engineer扫描日志
下载地址http://www.kztechs.com/sreng/sreng2.zip
操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、如果无法打开请参考http://bbs.ikaka.com/showtopic-8442813.aspx#3637414
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】
4、选择保存路径,文件名保持默认,直接点击【保存】
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象
如果有查杀不净的病毒务必提供病毒名和路径
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
1
查看完整版本: Trojan.PSW.Win32.QQPass.zhe今天早上刚发现的