1   1  /  1  页   跳转

Trojan.PSW.QQGame.v救救我啊

Trojan.PSW.QQGame.v救救我啊

中毒,杀毒后还在,帮忙,救命SOS  SOS

完整扫描日志

Logfile of HijackThis v1.99.1
Scan saved at 10:41:21, on 2006-8-15
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Rising\Rav\RavStub.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\VM_STI.EXE
D:\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Rising\Rav\Ravmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\mshta.exe
D:\Rising\Rav\Rav.exe
D:\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\hijackthis\HijackThis.exe

O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - HKLM\..\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [RavTask] "D:\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\RunOnce: [RavStub] "D:\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - D:\迅雷\geturl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - E:\浩方对战平台\GameClient.exe
O9 - Extra button: 解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - D:\\Hero3000\MPLAYER.EXE
O9 - Extra 'Tools' menuitem: 超级解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - D:\\Hero3000\MPLAYER.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O14 - IERESET.INF: START_PAGE_URL=about:blank
O15 - Trusted Zone: http://www.icbc.com.cn
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: rouji1 - Unknown owner - C:\WINDOWS\rouji1.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Rising\Rav\Ravmond.exe

最后编辑2006-08-16 12:57:37
分享到:
gototop
 

周五中了Trojan.PSW.QQGame.v病毒,造成机器蓝屏和重启(呵呵,看来WINDOWS2003不但自己不能裸奔,即使加上所有的补丁和正版的瑞星还是不能裸奔呀,以后看来小弟要更小心了),一开始真的是一筹莫展,百度也搜索不到有用的信息,但毕竟重装系统是一个痛苦的过程,小弟还是决定自己摸索一下,这个周末看遍了网上兄弟姐妹的流泪控诉,也从中得到了一些启发,终将这个该死病毒彻底从机器中删除,哈哈,真是快慰,也不枉我一个下午的辛劳,希望可以让受苦受难的兄弟姐妹看过此帖可以脱离苦海,如果是深圳的朋友也可以QQ联系:80461316(加的时候著名:病毒消失),大家共同进步,一起HAPPY。

请大家一步一步跟我走,相信可以解决:

1、 如果当前机器不能正常启动,请在启动时按着F8,选择进入上次正常启动的模式
2、 下载最新版本的超级兔子V7.75,启动超级兔子IE修复专家,将所有搜索到的木板删除和卸载,这时需要重启。
这时,可能你的机器已经可以正常启动了。
3、 将瑞星杀毒软件升级到最新的病毒库18.39.42,杀毒
这时,应该可以杀到Trojan.PSW.QQGame.v病毒,提示杀毒成功,别高兴,这时只是一个假删除,下次机器重启的时候,病毒还是会存在。

往下看。。。。。。

4、 打开“我的电脑”,工具-》文件夹属性-》查看,将“隐藏受保护的操作系统文件(推荐)”的对勾去掉,同时选择“显示所有文件和文件夹”。
5、 删除C:\WINDOWS\SYSTEM32\MSWDM.EXE
6、 重新启动计算机

以上步骤是有顺序的,请按顺序执行。

看看,是不是一切都好了,开机重启不会再反复杀到Trojan.PSW.QQGame.v病毒。

验证病毒彻底删除的方法:C:\WINDOWS\TEMP\目录下 不在自动生成IMG前缀,大小0字节的文件。




找来的,大家路试下。我把那文件找到了。看看有用没
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT