瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?
完美小雨 - 2009-1-17 19:12:00
请高手教教我啊  用瑞星清除不了 只能删除感染文件!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
backway - 2009-1-17 19:16:00
说下报毒路径

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126

用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/




下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html

运行SREng***.EXE
把报告保存后,将日志以附件形式上传。
pigboy - 2009-1-17 19:18:00
应该是QQ蠕虫病毒吧  按2楼大虾说的上传下日志看看:default6:
完美小雨 - 2009-1-17 20:06:00
病毒全都在C:\Documents and Settings\Administrator\Local Settings\Temp和C:\Documents and Settings\Administrator\Local Settings\Temporry internet files里
backway - 2009-1-17 20:11:00
用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
pigboy - 2009-1-17 20:15:00
都是临时文件夹  开机按F8进入安全模式  按上楼方法清理一下吧
aaccbbdd - 2009-1-17 20:18:00
删除完事

不必发日志
完美小雨 - 2009-1-17 20:22:00
这是扫描后出来的

附件: SREngLOG.log
aaccbbdd - 2009-1-17 20:25:00
C:\WINDOWS\system32\DDE0BE08.dat
发上来

1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。
C:\WINDOWS\system32\DDE0BE08.dat

2.重启后,使用SREng修复下面各项:

(SRENG工具的各项操作看这里:http://bbs.ikaka.com/showtopic-8545446.aspx)
  启动项目 -- 服务-- 驱动程序之如下项删除:
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)

[Safe Mon 360 / SafeMon0][Running/System Start]
  <\??\C:\WINDOWS\system32\DDE0BE08.dat><N/A>
backway - 2009-1-17 20:31:00
用附件里的工具操作:
服务管理里找到Safe Mon 360 / SafeMon0,右键选择删除选中的服务与文件。之后“工具”——重新启动计算机

附件: wsyscheck.rar
完美小雨 - 2009-1-17 20:43:00
如果没有在服务管理里找到Safe Mon 360 / SafeMon0是不是说明已经安全了?我用安全模式进去用你说的方法清理了 没有发现Safe Mon 360 / SafeMon0
完美小雨 - 2009-1-17 20:43:00
谢谢大家啊  非常感谢 :default7:
backway - 2009-1-17 20:44:00
没叫你进安全模式:default21:
完美小雨 - 2009-1-17 20:50:00
呵呵 谢谢你了 我是看别人发的方法和你的方法不一样所以都试了试
1
查看完整版本: 发现Trojan.DL.Win32.QQHelper.qz病毒怎么清除啊?