瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.DL.Win32.Nodef.rn 杀不尽
chinj - 2009-6-5 23:23:00
:kaka4: 我在安全模式查杀杀了2次都是在同一位置出现病毒
开网页同一位置杀不尽
病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        访问染毒文件的进程                                              文件                                                           
Trojan.DL.Win32.Nodef.rn                                        删除染毒文件成功                                                2009-06-05 22:26:32                                            文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\PROGRAM FILES\TENCENT\SSPLUS\UPDATE\SSUP.DLL               
Trojan.DL.Win32.Nodef.rn                                        删除染毒文件成功                                                2009-06-05 18:35:53                                            文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\PROGRAM FILES\TENCENT\SSPLUS\UPDATE\SSUP.DLL               
Trojan.DL.Win32.Nodef.rn                                        删除染毒文件成功                                                2009-06-05 18:01:03                                            文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\PROGRAM FILES\TENCENT\SSPLUS\UPDATE\SSUP.DLL               
Trojan.DL.Win32.Nodef.rn                                        删除染毒文件成功                                                2009-06-05 17:49:13                                            文件监控                                                        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE                C:\WINDOWS\SYSTEM32\SSUP.DLL                                   



病毒名称                                                        处理结果                                                        发现日期                                                        查杀方式                                                        路径                                                            文件                                                            病毒来源                                                       
Trojan.DL.Win32.Nodef.rn                                        删除染毒文件成功                                                2009-06-05 22:57:55                                            手动查杀                                                        C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5\11L2V7DMSSLive[1].cab>>file12.dat                                      本地服务器                                                     
Trojan.DL.Win32.Nodef.rn                                        删除染毒文件成功                                                2009-06-05 19:14:59                                            手动查杀                                                        C:\Documents and Settings\Administrator\Local Settings\Temp\Temporary Internet Files\Content.IE5\11L2V7DMSSLive[1].cab>>file12.dat                                      本地服务器                                                     
在SSPLUS文件夹的给我用unlocker移到回收站了,还是出现.怎么办?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-6-5 23:29:00
http://bbs.ikaka.com/showtopic-8628361.aspx
这样试试
chinj - 2009-6-5 23:36:00


引用:
原帖由 夲號ヱ被ジ盜 于 2009-6-5 23:29:00 发表
http://bbs.ikaka.com/showtopic-8628361.aspx
这样试试


附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-6-5 23:39:00
文件存在于QQ目录内
应该把自身复制到
C:\WINDOWS\SYSTEM32\来实行运行
你先开机查杀(2楼)试试
先别这么折腾
chinj - 2009-6-5 23:44:00
试过了,什么都杀不出来.:kaka4:
xing~ - 2009-6-6 5:41:00
我也中了这个病毒,谁能告诉我这怎么杀?是什么性质的病毒,对我电脑的安全有多大危害啊
可恶的病毒木马 - 2009-6-6 9:06:00
:kaka4: 我的也是啊谁知道解决办法啊.发我邮箱里啊444719670@qq.com 谢谢
天月来了 - 2009-6-6 9:45:00
实在不知道怎么了

:kaka6:

需要知道那C:\PROGRAM FILES\TENCENT\SSPLUS\UPDATE\SSUP.DLL文件是怎么创建的:kaka11:
chinj - 2009-6-6 9:49:00
:kaka5: 我也不清楚,它会重复自身复制:kaka3:
那是QQ中文搜搜的文件:kaka6: 杀了很多遍,现在给我卸载了.剩下dll文件说磁盘未满删不了.安全模式下拿unlocker移到回收站了:kaka5:还有appinit_dll文件提示修改,数据为kmon.dll.是卡卡助手吧?
天月来了 - 2009-6-6 10:06:00
那是卡卡助手的

那个你删除到回收站的那个报毒的文件,能上传来就好了
chinj - 2009-6-6 10:13:00
unlocker删除后:kaka3: 回收站也找不到呢个文件了:  现在杀毒一次没发现病毒:kaka11:    注册列表也没发现SSUP.DLL文件了,系统启动项也找不到这文件的痕迹:kaka5: 是没事了吗
1
查看完整版本: Trojan.DL.Win32.Nodef.rn 杀不尽