瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又是木马程序 Trojan-Downloader.Win32.QQHelper.mo

12   2  /  2  页   跳转

又是木马程序 Trojan-Downloader.Win32.QQHelper.mo

木马程序 Trojan-Downloader.Win32.QQHelper.mo,QQ蜜病毒,到现在为止也杀不了,卡巴杀毒软件不停在报告,但一直不能成功删除,此程序还能随系统生成另一种程序。
这病毒是今天出现的,我浏览了几个主流的反病毒论坛,几乎每一个都出现了这种病毒,但直到现在为止都找不到解决的办法,郁闷中,我从早上8点到现在一直没得到解决,卡巴不停在报告

附件附件:

下载次数:259
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-20 14:57:01
描述:
预览信息:EXIF信息



gototop
 

这是怎么拉
没人啊
达人哪去拉
我的机机快不行了啊
救我 啊
卡把?????????
瑞星??//
ewido?
木马杀克都不行?》????
gototop
 


引用:
【我是cc的贴子】中了Trojan-Downloader.Win32.QQHelper.mo,卡巴提示发现: 木马程序 Trojan-Downloader.Win32.QQHelper.mo 文件: C:\WINDOWS\system32\clokqu67.dll,重起也杀不掉!我错手删除了clokqu67.dll文件后,卡巴到是不报警了.可每次开机都会提示找不到动态连接clokqu67.dll,谁来帮帮我啊!!

………………



cc我和你的情况一模一样!只不过我这里的那个文件不是clokqu67.dll,我是phwauu17.dll! 我也是错手删除了那个文件,之后的情况和你一样,然后又通过卡巴恢复了(卡巴有个自动备份的,你可以看一下)。不过现在就是,卡巴一直在提醒我有这个病毒,问我怎么处理!!!!

高手在哪里啊!救命啦~~~~

上面还有一个类似的帖子。大家为什么都是今天中毒了呢??




发贴时间:2006-10-20 14:05:


呵呵  我的也和你门的一样啊
今天把他强删了
开机就叫
烦死人了
怎么没人管管啊
gototop
 

楼主先这样试一下
结束
C:\WINDOWS\system32\Internat.exe
修复
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
重启,删除相应文件
好不好用都回复一下,谢谢
gototop
 

楼上讲的没看明白什么意思!
gototop
 

我也中了,杀除了启动就提示找不到模块,等侍!谢谢 !1
gototop
 

我也中了这个该死的,卡巴总弹出提示,杀也杀不掉,删也删不了。折腾一天了,试过了N多方法。c:\windows\system32\zvzqxc98.dll就是删不掉啊,提示正被使用:(
gototop
 

终于搞定了............


这个病毒在安全模式里用卡巴也删除不掉的,下面是手动的方法。
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT