瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.QQPass.ppk和Trojan.PSW.QQPass.pot?【求助】

1   1  /  1  页   跳转

Trojan.PSW.QQPass.ppk和Trojan.PSW.QQPass.pot?【求助】

Trojan.PSW.QQPass.ppk和Trojan.PSW.QQPass.pot?【求助】

症状:双击C盘可以打,双击DEF盘,就打不开,必须要点右键才能打开...进金山网下载,金山毒霸不能直接拖到迅雷,我想点右键打到下载的地址,也会自己关闭掉...这个毒确实厉害,我重装了系统还是在里面...

刚刚病毒关了我的雅虎助手...
我一登录上QQ,QQ也自己关闭了...

刚刚用在线查毒,查到了Trojan.PSW.QQPass.ppk这个毒,倒...
SVOHOST.exe   Trojan.PSW.QQPass.ppk 不知道在哪里...
winscok.dll    Trojan.PSW.QQPass.pot 这个在C盘windows\system32里
SVOHOST.exe Trojan.PSW.QQPass.ppk 这个也在C盘windows\system32
KAV558A3.TMP        Trojan.PSW.QQPass.pot  这个在c:\
奇怪了,我刚重装的系统...这么快就跑C盘来了?



附件附件:

下载次数:192
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-12 23:00:52
描述:



最后编辑2006-08-12 23:08:18
分享到:
gototop
 

瑞星在线查毒,又在D盘下面发现了sxs.exe这个文件...
但是我在电脑里怎么没有搜到这个程序???

现在怎么办???


E盘也同样发现sxs.exe,我倒,繁殖的真快啊...

F盘又有了...
PROXYSM3.10.exe   Backdoor.Delf.tcp
sxs.exe   Trojan.PSW.QQPass.ppk
怎么杀啊?有没有杀这个毒的工具啊???

这个好像是新出来的木马病毒啊...
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\3721\ske\TrojanAssistant.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.071\HijackThis1991zww.exe

O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - 浏览器额外的按钮: (no name) - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - (no file)
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123314041125
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCD5240D-70F1-4760-8E01-76306BBFC7B2}: NameServer = 220.170.64.68 220.170.64.96
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Unknown owner - D:\KAV2006\KPfwSvc.EXE (file missing)

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT