1   1  /  1  页   跳转

QQ有病毒,杀不了呀,怎么办?

QQ有病毒,杀不了呀,怎么办?

昨夜不知谁用我的电脑了,今天开机发现QQ有病毒:你好啊心情,这两天我没怎么上网
今天一上网朋友传给我一段QQ视频,一看那人的QQ昵称跟你的一样,也叫心情,不会是你吧?表演得也太露骨了一点吧?希望不是你。你最好看看吧!点击下面地址可以下载
http://www.18hi.com/123.exe
怎么杀呀???

另外IE首页也改成了:http://51115.com/index.html#p5j1c8x0gwxt=..z{{1rnix1gnvq2grl.552kslp5j1c8x02a7x9w5d拟浩哎匈表+蔗晾甜沃镁贼贸梢忘性表金屉揖捎忘碰有椽耕沃铱堆PP手乒0揖砍钠任等UT昶撑庚溺等揖养+业皆匈表+埠讳仕溺疤>膘燕登叶坍碌蛊廖铱电疤>息威部仕逆、拟遵呵扛糠叭垫畸掀瞄底侄刻邑掀咱邢遍kxxs9.2{{z-0;lm1bnp3552-h|i

在3721里也修复不了,怎么办呀
最后编辑2005-07-08 09:01:19
分享到:
gototop
 

1.请问这个QQ病毒能查到吗?
2.首页这个问题
HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
请扫描后把日志贴上来,这属于浏览器劫持,随便你贴那里了
gototop
 

QQ病毒瑞星查不到,瑞星QQ杀毒工具也查不到

等一下我把结果传上来
gototop
 

IE先用瑞星的注册表修复。
3721是垃圾。
gototop
 

对于QQ病毒我也不大了解,给你两个手工方法
第一种.1、打开任务管理器进程,结束taskmgr.exe进程(一个是任务管理器进程,结束后,任务管理器关闭。另一个是木马进程,结束后,任务管理器不会关闭。)
2、删除以下文件:(注意,N0TEPAD.exe中是数字0不是字母o)
在安全模式下删除以下文件:
%Windows%\N0tepad.exe(关联TXT文件)
%Windows%\system32\N0tepad.exe(关联TXT文件)
%Windows%\system\N0tepad.exe(关联TXT文件)
%Windows%\System\taskmgr.exe
%Windows%\System\win.dll
%Windows%\System\windll.dll
3、打开注册表编辑器,找到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run删除键值taskmgr
4、修复文本文件关联(病毒会修改文本文件的关联,以保证运行文本文件时使自己能够启动)。




第2种“用光盘或软盘启动电脑,然后在DOS提示符下运行这些东西,就可以杀掉了。
del C:\WINDOWS\services.exe
del C:\WINDOWS\system32\a1.exe
del C:\WINDOWS\system32\WinSocks.dll
del C:\WINDOWS\system32\browscue.dll
del C:\WINDOWS\system32\a3.exe
del C:\WINDOWS\system32\member.exe”
“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run: memb
er.exe
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
: servi
ces.exe”的相关建制要删掉。
本人实践:经搜索,browscue.dll,member.exe两个文件确实存在,而且member.ex
e进程存
在。其余文件未在所在文件夹找到
a1,a2,a3.exe一次产生于桌面,一次在c盘根目录,删了两次之后在搜没有了
gototop
 

我见过这个,用卡巴斯基能杀!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT