瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Backdoor.win32.PcClient.fwz 这个病毒删不掉吖
遗失的心愿 - 2009-2-4 0:10:00
Backdoor.win32.PcClient.fwz
不知道怎么种的毒  瑞星扫描一次就出现一次  每次都可以清除  但下次扫描还是会出现

请高手帮帮忙吖    我不想装系统了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 2.0.50727)
遗失的心愿 - 2009-2-4 0:30:00

附件: SREngLOG.log (2009-2-4 0:29:51, 85.71 K)
该附件被下载次数 229


这个是扫描日志
请大大们帮忙吖
Enao2005 - 2009-2-4 0:41:00
C:\WINDOWS\system32\qpkbah.fde
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>点 右键==>选择==>立刻重启执行删除

删除服务
[trhoao / trhoao][Running/Auto Start]
  <C:\WINDOWS\system32\SVCHOST.EXE -k trhoao-->%SystemRoot%\System32\qpkbah.fde><N/A>
遗失的心愿 - 2009-2-4 15:28:00
文件我用XDelBox删掉了 
服务不会删除(菜鸟一只)
查毒发现那个该死的病毒不见了  不知道还有没有影响呢?:default8:
天月来了 - 2009-2-4 15:34:00
项目残余不管了

病毒文件删除即可
backway - 2009-2-4 15:36:00
接着干:
使用SREng修复
启动项目 -- 服务-- 驱动程序之如下项删除:
SREng-在"启动项目->服务->驱动程序中"选中"隐藏已认证的微软项目"然后删除下面名称的驱动程序(选中有问题的驱动后,点"删除服务",点“设置”按钮即可。注意弹出的窗口中要点 "否NO"才是确认删除服务)(不能删除的就禁用:启动类型改为disabled,点中修改启动类型,点设置):
[trhoao / trhoao]
遗失的心愿 - 2009-2-4 17:08:00
启动SREng启动项目时弹出警告!
注册表值Appinit-dlls被修改为非正常值,请检查你的系统中可能存在的计算机病毒。
这个怎么解决吖 :default8:
backway - 2009-2-4 17:10:00
忽视  即可解决了
卡卡助手添加的。
遗失的心愿 - 2009-2-4 17:12:00
还有 右下角的宽带连接的图标也不见了  (属性里前面打钩了)还有宽带已经连接了  可是宽带连接快捷方式还是显示未连接状态  :default8:
天月来了 - 2009-2-4 17:17:00
这个我就不会了

建议去系统软件区求助

那连接的生性里应该有设置的。

你先取消钩,确定后,再去钩一遍,再确定
遗失的心愿 - 2009-2-4 17:54:00
上面的问题都解决了,宽带图标的问题我修改了下注册表也OK了
重启电脑 再次杀毒 又发现个Backdoor.Win32.ShangXing.yb的病毒  在此期间我只有上卡卡论坛跟百度  难道百度挂马?:default8:  无奈中
天月来了 - 2009-2-4 17:56:00
还是详细病毒文件名和路径
遗失的心愿 - 2009-2-4 18:07:00
删除文件后再杀一次 貌似不在了  谢谢版主的帮助
1
查看完整版本: Backdoor.win32.PcClient.fwz 这个病毒删不掉吖