瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助:也中了木马"win32.QQHelper.mo"(附HijackThis日志)★求助★

123   2  /  3  页   跳转

求助:也中了木马"win32.QQHelper.mo"(附HijackThis日志)★求助★

怎么办,怎么办,这个木马有什么影响吗
gototop
 

我也中了Trojan-Downloader.Win32.QQHelper.mo
卡巴提示发现: 木马程序 Trojan-Downloader.Win32.QQHelper.mo 文件: C:\WINDOWS\system32\cfepxb21.dll
gototop
 

我也中了Trojan-Downloader.Win32.QQHelper.mo
卡巴提示发现: 木马程序 Trojan-Downloader.Win32.QQHelper.mo 文件: C:\WINDOWS\system32\yevfzx21.dll
gototop
 

我也中了!
木马程序Trojan-Downloader.Win32.QQHelper.mo,
文件C:\WINDOWS\system32\ummdum09.dll
重启杀毒了几次,无效!
盼高手指导!
gototop
 

HAHAHHA ]、、
同病相连的兄弟门啊
我也中了啊
我把他强删了  、
但是……
好象还有问题啊
启动时一直提示无法找到该模块?
郁闷ING


gototop
 

问一下各位难兄难友,你们中的那个文件是48K大吗
gototop
 

发现这个木马的一般是使用卡巴斯基杀毒软件的,其实是中了木马重启程序.474
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择 unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\ WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
gototop
 

已经困扰了我一个礼拜了,先谢谢那些无论是否找到正确答案都在努力帮助大家解决问题的同志们!
gototop
 

16楼的办法可以解决
gototop
 

偶来支持拉
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT