瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最新木马程序 Trojan-Downloader.Win32.QQHelper.mo清除方法

123   1  /  3  页   跳转

最新木马程序 Trojan-Downloader.Win32.QQHelper.mo清除方法

最新木马程序 Trojan-Downloader.Win32.QQHelper.mo清除方法

在此感谢 “西门吹雪”版主帮忙研究解决![face15]

首先下载Windows清理助手

官方下载地址:http://www.arswp.com/download/arswp/arswp.rar

然后下载这个文件,将virus.ini复制到 清理助手 INI文件夹中!
http://www.arswp.com/bbs/attachment.php?aid=12

最后配合下360安全卫士修复一下
360安全卫士下载地址:http://www.360safe.com/

最后编辑2006-11-13 12:55:59
分享到:
gototop
 

为什么我还是杀不掉啊...郁闷!
gototop
 

【回复“我是cc”的帖子】
该文件已经被清理,但可能被卡吧保护隔离起来了!
你用卡吧应该可以删除了!
gototop
 

我的卡巴斯基也报警查出了这个Trojan-Downloader.Win32.QQHelper.mo,显示c:\windows\systerm32\olqyyu90.dll是带毒文件,但是总是无法完全清除,即使在安全模式下删除后,启动后依然会带毒。
无奈之下,在注册表中的启动项中删除了该键值,然后开机以光盘启动DOS,进入系统目录手动删除了该文件。
现在应该说已基本清除了该病毒,只是开机时显示调用olqyyu90.dll失败,也就是说病毒文件被清除了,使用正常,但调用病毒文件的钩子仍然存在(似乎是rundll32在调用它)。
如果大家有好办法,可以交流一下。
gototop
 

楼上说的是.每次开机都会出现这样的状况,谁有什么好办法啊!
gototop
 

楼上说的两种方法都杀不了的。在安全模式里用卡巴也删除不掉。下面是我手动删除的方法:

下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
gototop
 

YES,结合1楼和5楼的方法杀掉了。
不过1楼里面的virus.ini里内容被我改了,我的病毒名字是:zosils33.dll.而且我安全模式杀不掉,常规模式杀掉的。
谢谢大家。
gototop
 

【回复“hans1110”的帖子】
杀掉了就好,恭喜一下,哈哈。。。
gototop
 

按照五楼的杀了,哈哈
gototop
 

5楼的兄弟!多谢,这病毒给我折磨坏了!
用了你的方法,问题已经处理!感激不尽!
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT