打印

[求助] 木马程序Trojan-downloader.win32.qqhelper.mo

木马程序Trojan-downloader.win32.qqhelper.mo

在C盘文件WINDOWS\SYSTEM32\KQXEEW93.DLL .我用的是卡巴斯基,说清理病毒要重新、启动系统.但我重起了好几遍,也不行,谁能告诉我怎么办.谢谢了

TOP

DOS下删除

别忘了我们还有《 Linux专版 》

TOP

用 unlocker强制删除 删除不了 会提示重新启动 重启后就删掉了。 很管用的。。。

TOP

强调 一般能删除 除非病毒自己新建了文件。。。HOHO

TOP

不会吧?卡巴都干不了?你吓 我,我现在可是卡巴 的粉丝啊!
一棵舞在天涯的梧桐树!

TOP

我试过管用的方法~!

下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁,然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)

刚刚测试过,可以完全删除,最后卡巴斯基也不再报警机器重启了!

不过,我真佩服这个木马的编写者,连卡巴和ewido都拿它没办法~!
本帖最近评分记录
  • lilycao 菊花元 +3 管理操作 2006-10-23 22:44

TOP

引用:
原帖由 wfjake 于 2006-10-22 20:46 发表
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右 ...
支持

TOP

用unlocker也解锁 不了啊 解锁以后再手动删除文件的话总提示“共享冲突,源文件正在使用中”的提示啊!!! 求求各位大虾帮忙解决

TOP

这个木马确实厉害,我也中毒了,没办法清除啊

TOP

本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
[站外] 入侵工具Knark的分析及防范   [转帖] zungke 2008-11-30
[站外] IS被AVAST杀毒软件检测为木马程序   [转帖] 创世v中原【行政总监】 2008-11-30
[站外] 木马是怎么回事?如何使用木马使电脑听我的?   [转帖] ←◇飝○滒 2008-11-30
点击阅读更多关于的相关帖子  更多相关主题